mcp_subfinder_server

通过JSON-RPC协议提供子域名枚举服务的MCP工具

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:mcp_subfinder_server。
它的用途是:通过JSON-RPC协议提供子域名枚举服务的MCP工具
详细介绍见:https://321skill.com/skills/mcp-subfinder-server/
请根据该页面的说明完成安装。

使用示例

“请使用子域名发现工具,扫描一下 example.com 的所有子域名。”,它会通过集成的MCP Skill向subfinder服务发送请求,执行扫描,并以清晰的列表形式返回发现的子域名,如“mail.example.com”、“api.example.com”、“dev.example.com”等。

介绍

该Skill将流行的子域名发现工具subfinder封装为基于JSON-RPC协议的API服务,解决了在AI Agent或自动化流程中集成子域名枚举能力的难题。它通过标准化的RPC接口接收目标域名参数,调用底层的subfinder工具进行扫描,并以结构化的JSON格式返回发现的子域名列表,便于程序化处理和集成。

使用方式非常简单,用户只需在支持MCP(Model Context Protocol)的AI平台(如Claude Desktop)中安装并配置此Skill,即可通过自然语言指令或程序化调用,请求对指定域名进行子域名发现。Skill作为后台服务运行,处理请求并返回结果。

它非常适合安全研究人员、渗透测试工程师、运维开发以及任何需要在自动化工作流中进行资产发现和攻击面测绘的技术人员。对于需要批量进行域名侦察或将其作为更大安全评估流程一环的场景尤其有用。

使用建议:由于子域名枚举可能涉及对目标系统的主动探测,请务必确保仅在拥有合法授权(如对自有资产、获得明确许可的测试目标)的情况下使用。注意控制扫描的并发和频率,避免对目标服务造成不必要的负载或触发安全防护机制。建议在内部测试环境或获得明确授权的范围内使用。

核心特点

与直接命令行调用subfinder不同,此Skill通过标准化的JSON-RPC接口提供服务,使其能无缝集成到支持MCP的AI Agent工作流中,实现用自然语言触发复杂的子域名扫描任务。它抽象了命令行参数和输出解析,提供了更友好、更易集成的API形态。

注意事项

不适合用于未经授权的网络扫描或对非自有资产进行安全测试。

常见问题

这个Skill和直接使用subfinder命令有什么区别?

它将命令行工具封装为JSON-RPC API,便于在AI Agent工作流中通过自然语言或程序化调用,无需手动处理命令参数和解析文本输出。

使用前需要安装subfinder吗?

是的,此Skill是subfinder的封装,需要确保subfinder已正确安装在运行环境中。