Marshal MCP
什么是Marshal MCP服务器?
Marshal MCP服务器是一个基于MCP协议的安全扫描自动化平台,能够接收漏洞特征和URL列表,自动生成并执行漏洞扫描任务。它简化了应急响应场景下的漏洞检测流程。如何使用Marshal MCP服务器?
通过HTTP API或MCP协议客户端提交扫描请求,配置扫描参数后,服务器会自动创建并执行扫描任务,最后返回扫描结果。适用场景
适用于安全团队在发现新漏洞时需要快速扫描大量资产的应急响应场景,也适合日常安全巡检工作。主要功能
自动POC生成根据漏洞特征自动生成nuclei漏洞扫描模板
工作流自动化自动创建扫描工作流并提交任务到Marshal平台
多协议支持同时支持HTTP API和MCP协议两种交互方式
自定义扫描支持灵活配置扫描参数如集群、优先级、端口范围等
优势与局限性
优势
自动化程度高,减少人工操作
响应速度快,适合应急场景
与Marshal平台深度集成
支持灵活的扫描配置
局限性
需要Marshal平台支持
对复杂漏洞的POC生成能力有限
大规模扫描时资源消耗较大
如何使用
安装服务
克隆代码库并编译运行服务器
配置服务器
修改配置文件设置API地址和认证令牌
提交扫描任务
通过API或MCP协议客户端提交漏洞扫描请求
使用案例
应急漏洞扫描当发现新漏洞时,快速扫描所有相关系统
定期安全巡检设置周期性扫描任务监控系统安全状态
常见问题
如何获取API认证令牌?
支持哪些扫描引擎?
扫描任务有数量限制吗?
相关资源
MCP协议文档
MCP协议实现库文档
Marshal平台
Marshal安全扫描平台
nuclei文档
漏洞扫描工具文档
精选MCP服务推荐

Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
6.9K
4.5分

Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
4.3K
5分

Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
1.2K
4.3分

Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
966
4.5分

Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
2.0K
5分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
406
4.8分

Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
1.1K
4.8分

Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
5.6K
4.7分