AMEOBIUS-space/web-check-mcp
GitHub: AMEOBIUS-space/web-check-mcp
为 Web Check OSINT API 提供 MCP 工具和 CLI 封装,使 AI 代理能执行 SSL、DNS、WHOIS 等 31 项网站侦察检查。
Stars: 0 | Forks: 0
# Web Check MCP
已于 2026-07-25 验证空白:此 API 目前尚无公开的 MCP/SDK/Hermes 技能。本包旨在填补这一空白。
## 功能
- **8 个 MCP 工具**:`webcheck_run`、`webcheck_ssl`、`webcheck_dns`、`webcheck_security`、`webcheck_headers`、`webcheck_whois`、`webcheck_list_checks`、`webcheck_health`
- **31 项 OpenAPI 检查** 源自上游 (`ssl`、`dns`、`headers`、`ports`、`firewall`、`whois` 等)
- **预设**:`quick` | `security` | `server` | `quality` | `heavy` | `all`
- **并行扇出** + **payload 截断**(对 agent 上下文安全)
- **零 pip 依赖** — 仅使用 Python 3.10+ 标准库
- **STDIO JSON-RPC**,支持 `initialize` 握手及工具注解(`readOnlyHint` + `openWorldHint`)
## 公共 API 可用(带回退机制)
会自动尝试两个公共 base URL:
| Base | 状态 |
|------|--------|
| `web-check.as93.net/api`(Netlify 镜像) | **200 OK** — 更为开放,由 Cloudflare 前端驱动 |
| `web-check.xyz/api`(Vercel 主站) | **200/429** — 可能会对数据中心 IP 进行拦截验证 |
显式设置 `WEB_CHECK_BASE_URL` 可跳过探测。当 base 以 `https://web-check.` 开头时,回退机制会自动启用,也可以通过 `WebCheckClient(fallback=True)` 强制开启。
无需密钥,无需身份验证。LO 确认 UI 运行正常;agent 封装器对此进行了镜像同步。
## 自托管(可选)
适用于高负载或离线使用场景:
```
docker run -d --name web-check -p 3000:3000 lissy93/web-check
export WEB_CHECK_BASE_URL=http://127.0.0.1:3000/api
```
上游的 Go 语言重写版本 [`xray-web/web-check-api`](https://github.com/xray-web/web-check-api) 目前处于早期 WIP 阶段 — 为了实现完整的 endpoint 一致性,建议优先使用 Node/Docker 镜像。
## 快速开始
```
cd products/web-check-mcp
# Manifest
python3 -m src.server --manifest
# 列出 checks
python3 -m src.server list --group quick
# Health probe
python3 -m src.server health
# 运行快速 recon(需要 live API)
python3 -m src.server run example.com --group quick
# 单个 check
python3 -m src.server check ssl example.com
# MCP STDIO(Claude Desktop / Hermes / Cursor)
python3 -m src.server --stdio
```
### 库
```
from src.client import WebCheckClient
client = WebCheckClient(base_url="http://127.0.0.1:3000/api")
print(client.run("example.com", group="quick"))
print(client.check_one("ssl", "example.com"))
```
## MCP 客户端配置
```
{
"mcpServers": {
"web-check": {
"command": "python3",
"args": ["-m", "src.server", "--stdio"],
"cwd": "/absolute/path/to/products/web-check-mcp",
"env": {
"WEB_CHECK_BASE_URL": "http://127.0.0.1:3000/api"
}
}
}
}
```
## 工具参考
| 工具 | 描述 |
|------|-------------|
| `webcheck_list_checks` | endpoint / 分组目录 |
| `webcheck_health` | 探测 API base 的可达性 |
| `webcheck_run` | 并行多项检查(默认 group=`quick`) |
| `webcheck_ssl` | 证书链 |
| `webcheck_dns` | DNS 记录 |
| `webcheck_security` | 安全预设捆绑包 |
| `webcheck_headers` | HTTP 头部信息 |
| `webcheck_whois` | 域名 WHOIS |
环境变量:`WEB_CHECK_BASE_URL`、`WEB_CHECK_TIMEOUT`、`WEB_CHECK_MAX_WORKERS`、`WEB_CHECK_MAX_CHARS`。
## 测试
```
python3 -m pytest tests/ -v
```
所有网络路径均已被 mock — CI 无需调用实际 API。
## 许可证
MIT。上游 Web Check © Alicia Sykes, MIT。
与 Lissy93 无任何附属关系;仅为轻量级的面向 agent 的客户端。
标签:AI代理, ESC4, GitHub, MCP, OSINT, Python, 实时处理, 无后门, 请求拦截, 逆向工具