uncover
基于uncover工具快速发现暴露主机的MCP服务
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:uncover。 它的用途是:基于uncover工具快速发现暴露主机的MCP服务 完整的 Skill 内容见:https://321skill.com/skills/uncover/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“帮我查找example.com域名下所有暴露的Redis服务。”,它会通过uncover skill调用配置的搜索引擎,快速检索并返回发现的IP、端口及可能的相关横幅信息,并以清晰的格式呈现。你还可以要求它“将上次扫描example.com的结果保存为CSV文件”,以便进行离线分析或报告生成。
介绍
uncover skill 是一个基于MCP(Model Context Protocol)协议的服务,它封装了uncover工具的能力,旨在帮助安全研究人员、运维工程师和开发人员快速、自动化地发现互联网上暴露的、可能存在安全风险的主机或服务。它解决了传统手动或脚本化扫描工具在集成到AI工作流、支持多数据源和输出格式方面的不足。
通过将uncover的功能封装为MCP服务,用户可以在支持MCP的AI助手(如Claude Desktop)或开发环境中,直接使用自然语言指令来启动扫描任务。例如,你可以要求AI助手“扫描特定域名下暴露的Jenkins服务”,该skill会调用uncover,并整合Shodan、Censys等多个搜索引擎的结果。
这个skill非常适合需要进行日常安全监控、渗透测试前期信息收集、或构建自动化安全巡检流程的专业人员。它降低了使用命令行工具的门槛,并将发现能力无缝嵌入到AI辅助的工作流中。
使用前请确保你已获得并配置了相关搜索引擎(如Shodan、Censys)的API密钥。请注意,仅将此工具用于你拥有合法权限的资产或已获得明确授权的安全评估中,遵守相关法律法规和服务条款,避免对目标系统造成不必要的负载或干扰。
核心特点
与单一功能的端口扫描工具不同,它通过MCP协议直接集成到AI工作流,支持通过自然语言交互;同时,它聚合了Shodan、Censys、Fofa等多个主流网络空间测绘引擎的结果,并提供JSON、CSV等多种结构化输出,便于后续自动化处理。
注意事项
不适合对实时性要求极高的主动防御场景,且其发现能力受限于所配置的第三方搜索引擎的覆盖范围和API调用限制。
常见问题
需要配置哪些API密钥?
通常需要配置Shodan、Censys等搜索引擎的API密钥,具体取决于你启用的引擎。
扫描结果准确吗?
准确性依赖于底层搜索引擎的数据新鲜度和覆盖范围,建议作为初步发现工具,关键结果需进一步验证。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/uncover/raw/index.md 读取 uncover 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/uncover/raw/index.md(查看排版版本)