AMEOBIUS-space/web-check-mcp

GitHub: AMEOBIUS-space/web-check-mcp

为 Web Check OSINT API 提供 MCP 工具和 CLI 封装,使 AI 代理能执行 SSL、DNS、WHOIS 等 31 项网站侦察检查。

Stars: 0 | Forks: 0

# Web Check MCP 已于 2026-07-25 验证空白:此 API 目前尚无公开的 MCP/SDK/Hermes 技能。本包旨在填补这一空白。 ## 功能 - **8 个 MCP 工具**:`webcheck_run`、`webcheck_ssl`、`webcheck_dns`、`webcheck_security`、`webcheck_headers`、`webcheck_whois`、`webcheck_list_checks`、`webcheck_health` - **31 项 OpenAPI 检查** 源自上游 (`ssl`、`dns`、`headers`、`ports`、`firewall`、`whois` 等) - **预设**:`quick` | `security` | `server` | `quality` | `heavy` | `all` - **并行扇出** + **payload 截断**(对 agent 上下文安全) - **零 pip 依赖** — 仅使用 Python 3.10+ 标准库 - **STDIO JSON-RPC**,支持 `initialize` 握手及工具注解(`readOnlyHint` + `openWorldHint`) ## 公共 API 可用(带回退机制) 会自动尝试两个公共 base URL: | Base | 状态 | |------|--------| | `web-check.as93.net/api`(Netlify 镜像) | **200 OK** — 更为开放,由 Cloudflare 前端驱动 | | `web-check.xyz/api`(Vercel 主站) | **200/429** — 可能会对数据中心 IP 进行拦截验证 | 显式设置 `WEB_CHECK_BASE_URL` 可跳过探测。当 base 以 `https://web-check.` 开头时,回退机制会自动启用,也可以通过 `WebCheckClient(fallback=True)` 强制开启。 无需密钥,无需身份验证。LO 确认 UI 运行正常;agent 封装器对此进行了镜像同步。 ## 自托管(可选) 适用于高负载或离线使用场景: ``` docker run -d --name web-check -p 3000:3000 lissy93/web-check export WEB_CHECK_BASE_URL=http://127.0.0.1:3000/api ``` 上游的 Go 语言重写版本 [`xray-web/web-check-api`](https://github.com/xray-web/web-check-api) 目前处于早期 WIP 阶段 — 为了实现完整的 endpoint 一致性,建议优先使用 Node/Docker 镜像。 ## 快速开始 ``` cd products/web-check-mcp # Manifest python3 -m src.server --manifest # 列出 checks python3 -m src.server list --group quick # Health probe python3 -m src.server health # 运行快速 recon(需要 live API) python3 -m src.server run example.com --group quick # 单个 check python3 -m src.server check ssl example.com # MCP STDIO(Claude Desktop / Hermes / Cursor) python3 -m src.server --stdio ``` ### 库 ``` from src.client import WebCheckClient client = WebCheckClient(base_url="http://127.0.0.1:3000/api") print(client.run("example.com", group="quick")) print(client.check_one("ssl", "example.com")) ``` ## MCP 客户端配置 ``` { "mcpServers": { "web-check": { "command": "python3", "args": ["-m", "src.server", "--stdio"], "cwd": "/absolute/path/to/products/web-check-mcp", "env": { "WEB_CHECK_BASE_URL": "http://127.0.0.1:3000/api" } } } } ``` ## 工具参考 | 工具 | 描述 | |------|-------------| | `webcheck_list_checks` | endpoint / 分组目录 | | `webcheck_health` | 探测 API base 的可达性 | | `webcheck_run` | 并行多项检查(默认 group=`quick`) | | `webcheck_ssl` | 证书链 | | `webcheck_dns` | DNS 记录 | | `webcheck_security` | 安全预设捆绑包 | | `webcheck_headers` | HTTP 头部信息 | | `webcheck_whois` | 域名 WHOIS | 环境变量:`WEB_CHECK_BASE_URL`、`WEB_CHECK_TIMEOUT`、`WEB_CHECK_MAX_WORKERS`、`WEB_CHECK_MAX_CHARS`。 ## 测试 ``` python3 -m pytest tests/ -v ``` 所有网络路径均已被 mock — CI 无需调用实际 API。 ## 许可证 MIT。上游 Web Check © Alicia Sykes, MIT。 与 Lissy93 无任何附属关系;仅为轻量级的面向 agent 的客户端。
标签:AI代理, ESC4, GitHub, MCP, OSINT, Python, 实时处理, 无后门, 请求拦截, 逆向工具