Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mcpsafetywarden — प्रॉक्सी सर्वर जो MCP सर्वर को व्यवहारिक प्रोफाइलिंग, सुरक्षा स्कैनिंग, जोखिम गेटिंग और सुरक्षित निष्पादन के साथ लपेटता है। प्रॉम्प्ट इंजेक्शन, दुर्भावनापूर्ण टूल मेटाडेटा, आर्गुमेंट इंजेक्शन, सोर्स कोड जोखिम और क्रेडेंशियल एक्सपोज़र का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/gautamvarmadatla/mcpsafetywarden
स्थैतिक विश्लेषणभेद्यता स्कैनरसीक्रेट डिटेक्शनखतरा खुफियाआपूर्ति श्रृंखला सुरक्षाAI सुरक्षा
GitHubgautamvarmadatla/mcpsafetywarden

mcpsafetywarden

प्रॉक्सी सर्वर जो MCP सर्वर को व्यवहारिक प्रोफाइलिंग, सुरक्षा स्कैनिंग, जोखिम गेटिंग और सुरक्षित निष्पादन के साथ लपेटता है। प्रॉम्प्ट इंजेक्शन, दुर्भावनापूर्ण टूल मेटाडेटा, आर्गुमेंट इंजेक्शन, सोर्स कोड जोखिम और क्रेडेंशियल एक्सपोज़र का पता लगाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
919 दिन पहलेअभी तक समीक्षित नहीं

MCP सुरक्षा प्रहरी

MCP सुरक्षा प्रहरी एक प्रॉक्सी सर्वर है जो किसी भी MCP सर्वर को लपेटता है और उसके उपकरणों में व्यवहारिक प्रोफाइलिंग, सुरक्षा स्कैनिंग, जोखिम गेटिंग और सुरक्षित निष्पादन जोड़ता है।

PyPI Python PyPI Downloads License CI CodeQL MCP Registry Docker Pulls OpenSSF Scorecard OpenSSF Best Practices GitHub Stars

सामग्री

  • अवलोकन
  • पूर्वापेक्षाएँ
  • स्थापना
  • कॉन्फ़िगरेशन
  • MCP एकीकरण
  • CLI संदर्भ
  • सहायक सुरक्षा उपकरण एकीकरण
  • विकास
  • परीक्षण
  • आगे पढ़ने के लिए

[!महत्वपूर्ण] MCP सुरक्षा एक सक्रिय अनुसंधान क्षेत्र है। हाल के सर्वेक्षणों में प्रोटोकॉल-विशिष्ट खतरे की श्रेणियों की एक विस्तृत श्रृंखला सूचीबद्ध है, जिसमें टूल पॉइज़निंग, प्रॉम्प्ट इंजेक्शन, रग-पुल हमले, आपूर्ति श्रृंखला समझौता, क्रेडेंशियल एक्सफ़िल्ट्रेशन और पूर्ण सर्वर जीवनचक्र में रचना हमले शामिल हैं। देखें सिक्योरिंग द MCP (OpenReview), लैंडस्केप एंड थ्रेट्स (arXiv), व्हेन MCP सर्वर्स अटैक (arXiv), और MCP-38 टैक्सोनॉमी (arXiv)।

अवलोकन

किसी भी MCP सर्वर में सुरक्षा गेटिंग जोड़ने के लिए प्रॉक्सी के रूप में उपयोग करें, या इसे ऐसे सर्वर पर इंगित करें जो आपका नहीं है और एक भी टूल कॉल किए बिना पूर्ण सुरक्षा ऑडिट चलाएँ।

दो संचालन मोड
चित्र 1. दो संचालन मोड: प्रॉक्सी और ऑडिट

व्यवहारिक प्रोफाइलिंग: प्रभाव वर्ग, पुनःप्रयास सुरक्षा, विनाशशीलता। LLM-सहायता प्राप्त (एन्थ्रोपिक, OpenAI, Gemini, Ollama) नियम-आधारित फ़ॉलबैक के साथ। देखे गए आँकड़े (लेटेंसी p50/p95, विफलता दर, आउटपुट आकार) प्रत्येक प्रॉक्सी कॉल के बाद अपडेट किए जाते हैं।

सुरक्षा स्कैनिंग: mcpsafety+ पाँच-चरणीय पाइपलाइन (रीकॉन, प्लानर, हैकर, ऑडिटर, सुपरवाइज़र)। Cisco AI डिफेंस (AST/YARA)। Snyk (मेटाडेटा विश्लेषण)। Kali और Burp Suite एकीकरण वास्तविक नेटवर्क डेटा और HTTP-स्तरीय जाँच के साथ पाइपलाइन को समृद्ध करते हैं। GitHub से स्रोत कोड स्कैनिंग एंट्रॉपी, AST, टेंट फ़्लो और रग-पुल डिटेक्शन के साथ।

3e457b83-6980-49fc-b812-350ab94f5633
चित्र 2. mcpsafety+ पाँच-चरणीय पाइपलाइन, जो किसी भी MCP सर्वर पर पूर्ण सुरक्षा ऑडिट चलाने पर ट्रिगर होती है

सुरक्षित निष्पादन: तर्क स्कैनिंग (20+ हमला श्रेणियाँ, LLM दूसरा पास)। दो-परत आउटपुट इंजेक्शन स्कैनिंग। विकल्पों और प्रति-टूल नीतियों के साथ जोखिम गेटिंग। प्रत्येक कॉल और स्वतंत्र जाँच पर ड्रिफ्ट डिटेक्शन।

fb949e62-5a3e-4a5c-be14-3523ef92295e
चित्र 3. सुरक्षित निष्पादन पाइपलाइन: पाँच जाँचें जिनसे प्रत्येक प्रॉक्सी टूल कॉल गुज़रता है

CLI: 24 उपकमांड, इंटरैक्टिव जोखिम मेनू, प्रत्येक कमांड पर --json फ़्लैग, CI के लिए --yes।

यह क्या पता लगाता है

  • प्रॉम्प्ट इंजेक्शन: एजेंट को हाईजैक करने के प्रयास में टूल आउटपुट: भूमिका हाईजैकिंग, जेलब्रेक, नकली सिस्टम प्रॉम्प्ट, निर्देश ओवरराइड। यूनिकोड नकली, शून्य-चौड़ाई वर्ण और base64-एन्कोडेड पेलोड सहित 11 अस्पष्टीकरण तकनीकों का पता लगाता है।
  • दुर्भावनापूर्ण टूल मेटाडेटा: इंजेक्शन स्ट्रिंग्स, हार्डकोडेड रहस्य, संदिग्ध डाउनलोड URL, टूल प्रतिरूपण (छायांकन), प्रत्यक्ष वित्तीय निष्पादन, सिस्टम सेवा संशोधन और अविश्वसनीय बाह्य निर्भरताएँ युक्त विवरण। 19 Snyk जाँचों द्वारा समर्थित।
  • तर्क इंजेक्शन: प्रत्येक टूल कॉल पर 20+ हमला श्रेणियाँ जाँची जाती हैं: क्लाउड मेटाडेटा एंडपॉइंट्स (AWS, GCP, Azure, Alibaba) पर SSRF, पथ ट्रैवर्सल, क्रेडेंशियल फ़ाइल एक्सेस (.aws, .ssh, .kube, .env), कमांड इंजेक्शन, SQL/NoSQL/LDAP/XPath इंजेक्शन, XXE, टेम्पलेट इंजेक्शन (SSTI), CRLF, नल बाइट, डिसीरियलाइज़ेशन पेलोड (जावा, Python pickle, PHP, .NET), Windows UNC/ADS हमले, और उपरोक्त सभी के base64-अस्पष्ट संस्करण।
  • स्रोत कोड जोखिम: सर्वर का GitHub स्रोत प्राप्त करता है और 6 विश्लेषण परतें चलाता है: हार्डकोडेड रहस्यों के लिए एंट्रॉपी स्कैनिंग, AST टेंट फ़्लो ट्रैकिंग (पैरामीटर से खतरनाक सिंक तक), विवरण-बनाम-कार्यान्वयन बेमेल, Bandit और Semgrep SAST, और LLM क्रॉस-फ़ंक्शन तर्क। Python और TypeScript/JavaScript का समर्थन करता है।
  • रग-पुल और ड्रिफ्ट: पहली स्कैन पर सर्वर के स्रोत का SHA-256 हैश संग्रहीत करता है और बदलने पर सचेत करता है। प्रति-कॉल ड्रिफ्ट गार्ड के माध्यम से लाइव विवरण स्वैप, स्कीमा परिवर्तन और टूल हटाने का पता लगाता है।
  • व्यवहार विसंगतियाँ: प्रत्येक टूल को प्रभाव वर्ग, विनाशशीलता और 7 जोखिम टैग द्वारा वर्गीकृत करता है: क्रेडेंशियल एक्सपोज़र, मनमाना निष्पादन, डेटा एक्सफ़िल्ट्रेशन, फ़ाइलसिस्टम एक्सेस, पार्श्व गति, विशेषाधिकार वृद्धि और प्रॉम्प्ट इंजेक्शन सतह।
  • रचना हमले: चेनिंग जोखिमों के लिए टूल सेट का विश्लेषण करता है: IDOR चेन, रीड-राइट जोड़े, प्रमाणीकरण प्रवाह शोषण, राइट-देन-एक्ज़ीक्यूट अनुक्रम, और कई टूल्स में डेटा संचय + एक्सफ़िल्ट्रेशन पथ।
  • नेटवर्क और होस्ट जोखिम: जब Kali Linux MCP पंजीकृत होता है: nmap के माध्यम से खुले पोर्ट, चल रही सेवाएँ, OS फ़िंगरप्रिंट। जब Burp Suite MCP पंजीकृत होता है: HTTP-स्तरीय सक्रिय जाँच और आउट-ऑफ़-बैंड कॉलबैक के माध्यम से ब्लाइंड SSRF।
  • आउटपुट में क्रेडेंशियल एक्सपोज़र: भंडारण से पहले टूल प्रतिक्रियाओं से रहस्यों को रिडक्ट करता है। इंजेक्शन-फ़्लैग की गई प्रतिक्रियाओं को संगरोधित किया जाता है और कॉलिंग एजेंट को कभी वापस नहीं किया जाता है - फोरेंसिक समीक्षा के लिए रन ID के अंतर्गत संग्रहीत किया जाता है।
  • CVE अनुसंधान और arXiv निष्कर्ष: mcpsafety+ ऑडिटर चरण खोजी गई क्षमताओं को ज्ञात कमजोरियों और हाल के सुरक्षा अनुसंधान के विरुद्ध क्रॉस-रेफरेंस करता है।

पूर्वापेक्षाएँ

  • Python 3.10 या बाद का संस्करण
  • प्रॉक्सी करने के लिए कम से कम एक लिपटा हुआ MCP सर्वर (stdio, SSE, या streamable_http)
  • अनुशंसित: एक LLM API कुंजी (एन्थ्रोपिक, OpenAI, या Gemini)

बिना कुंजी के रैपर केवल-नियम-आधारित मोड में काम करता है: कम विश्वास वाला टूल वर्गीकरण, केवल-रेगेक्स इंजेक्शन स्कैनिंग, जोखिम गेट में कोई विकल्प नहीं, कोई mcpsafety+ पाइपलाइन नहीं। पूरी तरह से स्थानीय सेटअप के लिए, Ollama चलाएँ, OLLAMA_MODEL सेट करें, और स्पष्ट रूप से --provider ollama पास करें (Ollama स्वतः-पता नहीं लगाया जाता है)।

[!नोट] stdio सर्वर जिन्हें स्थानीय सेटअप की आवश्यकता होती है (stdio सर्वर जिन्हें शुरू करने से पहले स्थानीय कॉन्फ़िगरेशन की आवश्यकता होती है - अनुपलब्ध कॉन्फ़िग फ़ाइलें, क्रेडेंशियल, डेटा निर्देशिकाएँ, या OS-विशिष्ट निर्भरताएँ) रैपर द्वारा निरीक्षण नहीं किया जा सकता - टूल डिस्कवरी विफल हो जाएगी और 0 टूल संग्रहीत होंगे। आप सर्वर को स्पॉन किए बिना scan / onboard को --github-url पास करके या security_scan_server को github_url पैरामीटर पास करके पूर्ण स्रोत-कोड सुरक्षा स्कैन चला सकते हैं। mcpsafety+ पाइपलाइन सीधे GitHub से स्रोत प्राप्त करेगी और उसका विश्लेषण करेगी। sse और streamable_http सर्वर प्रभावित नहीं होते हैं।

स्थापना

root@kitploit:~
pip install mcpsafetywarden

सभी वैकल्पिक एक्स्ट्रा के साथ:

root@kitploit:~
pip install "mcpsafetywarden[all]"

या विशिष्ट एक्स्ट्रा के साथ:

root@kitploit:~
pip install "mcpsafetywarden[anthropic,snyk]"

स्रोत से:

root@kitploit:~
git clone https://github.com/gautamvarmadatla/mcpsafetywarden
cd mcpsafetywarden
pip install .

SQLite डेटाबेस पहली बार चलाने पर प्लेटफ़ॉर्म उपयोगकर्ता डेटा निर्देशिका (Linux पर ~/.local/share/mcpsafetywarden/, macOS पर ~/Library/Application Support/mcpsafetywarden/, Windows पर %APPDATA%\mcpsafetywarden\) में स्वचालित रूप से बनाया जाता है। MCP_DB_PATH से ओवरराइड करें।

क्रेडेंशियल सुरक्षा (स्वचालित, कोई कार्रवाई आवश्यक नहीं)

register_server या onboard_server को पास किए गए गुप्त मान (Bearer टोकन, headers या env में API कुंजियाँ) मॉडल संदर्भ को छूने से पहले स्वचालित रूप से पता लगाए जाते हैं और अपारदर्शी cref_ पहचानकर्ताओं से बदल दिए जाते हैं। वास्तविक क्रेडेंशियल डेटाबेस में एन्क्रिप्टेड संग्रहीत किया जाता है और कनेक्शन समय पर चुपचाप हल किया जाता है। मॉडल, वार्तालाप इतिहास और लॉग कभी भी cref_<id> देखते हैं।

वैकल्पिक: संग्रहीत क्रेडेंशियल के लिए आराम-पर एन्क्रिप्शन

root@kitploit:~
pip install cryptography
python -c "from cryptography.fernet import Fernet; print(Fernet.generate_key().decode())"

सर्वर शुरू करने से पहले मुद्रित कुंजी को MCP_DB_ENCRYPTION_KEY के रूप में सेट करें। यह सर्वर क्रेडेंशियल और cref_ मानों दोनों को आराम पर एन्क्रिप्ट करता है।

कॉन्फ़िगरेशन

सभी कॉन्फ़िगरेशन पर्यावरण चर के माध्यम से होता है।

सुरक्षा नोट: API कुंजियाँ या एन्क्रिप्शन कुंजी कभी भी कमिट न करें। रैपर अपने स्वयं के रहस्यों को चाइल्ड प्रोसेस वातावरण से स्ट्रिप करता है इससे पहले कि वह stdio सर्वर को स्पॉन करे।

MCP एकीकरण

Claude Desktop से कनेक्ट करना

claude_desktop_config.json में रैपर जोड़ें:

root@kitploit:~
{
  "mcpServers": {
    "mcpsafetywarden": {
      "command": "mcpsafetywarden-server",
      "args": [],
      "env": {
        "ANTHROPIC_API_KEY": "sk-ant-...",
        "MCP_DB_ENCRYPTION_KEY": "<generated_fernet_key>"
      }
    },
    "filesystem": {
      "command": "npx",
      "args": ["-y", "@modelcontextprotocol/server-filesystem", "/Users/yourname/Documents"]
    }
  }
}

उपयोग से पहले प्रत्येक सर्वर को रैपर के साथ पंजीकृत करें:

root@kitploit:~
mcpsafetywarden register filesystem --transport stdio \
  --command npx \
  --args '["-y", "@modelcontextprotocol/server-filesystem", "/Users/yourname/Documents"]'

अनिवार्य गेटवे सेटअप के लिए जहाँ सभी टूल कॉल को रैपर के माध्यम से जाना चाहिए, देखें docs/DEPLOYMENT.md।

उपलब्ध MCP उपकरण

पूर्ण टूल संदर्भ के लिए देखें docs/TOOLS.md।

CLI संदर्भ

सभी 25 MCP टूल को कवर करने वाले 24 उपकमांड। प्रत्येक कमांड मशीन-पठनीय आउटपुट के लिए --json और पुष्टिकरण संकेतों को छोड़ने के लिए --yes / -y का समर्थन करता है।

फ़्लैग और उदाहरणों के साथ पूर्ण संदर्भ के लिए देखें docs/CLI.md।

सहायक सुरक्षा उपकरण एकीकरण

Kali Linux MCP, Burp Suite MCP और Snyk प्रत्येक एक बार पंजीकृत होने के बाद स्वचालित रूप से एकीकृत हो जाते हैं। Kali रीकॉन चरण और ping_server को वास्तविक nmap/traceroute डेटा से समृद्ध करता है। Burp कच्ची HTTP जाँच, आउट-ऑफ़-बैंड कॉलबैक और प्रॉक्सी साक्ष्य जोड़ता है। Snyk इंजेक्शन स्ट्रिंग्स, टूल छायांकन, हार्डकोडेड रहस्य और 16 अन्य जाँचों के लिए टूल मेटाडेटा का विश्लेषण करता है।

सेटअप निर्देशों के लिए देखें docs/INTEGRATIONS.md।

विकास

एडिटेबल मोड में स्थापित करें:

root@kitploit:~
pip install -e ".[all]"

सर्वर चलाएँ और लॉग देखें:

root@kitploit:~
mcpsafetywarden-server 2>server.log

प्रत्येक मॉड्यूल logging.getLogger(__name__) का उपयोग करता है। सर्वर स्वयं logging.basicConfig कॉल नहीं करता है - आयात से पहले अपने एंट्री पॉइंट में लॉगिंग कॉन्फ़िगर करें।

परीक्षण

root@kitploit:~
pytest tests/ -v

LLM-सहायता प्राप्त परीक्षण शामिल करने के लिए एक LLM API कुंजी सेट करें; इसके बिना वे स्वचालित रूप से छोड़ दिए जाते हैं। वर्गीकरण, इंजेक्शन स्कैनिंग, जोखिम गेटिंग और नीति प्रवर्तन के चरण-दर-चरण सत्यापन के लिए देखें docs/TESTING.md।

आगे पढ़ने के लिए

योगदान देना

कोड मानकों और पुल अनुरोध दिशानिर्देशों के लिए देखें CONTRIBUTING.md।

लाइसेंस

Apache लाइसेंस 2.0। विवरण के लिए देखें LICENSE।

टूल डाउनलोड करें
चरडिफ़ॉल्टउद्देश्य
MCP_TRANSPORTstdioपरिवहन मोड: stdio, sse, या streamable_http
MCP_HOST127.0.0.1HTTP परिवहन के लिए बाइंड पता
MCP_PORT8000HTTP परिवहन के लिए बाइंड पोर्ट
MCP_AUTH_TOKEN(अनसेट)HTTP परिवहन प्रमाणीकरण के लिए बियरर टोकन
MCP_DB_ENCRYPTION_KEY(अनसेट)संग्रहीत क्रेडेंशियल को आराम पर एन्क्रिप्ट करने के लिए फ़र्नेट कुंजी
ANTHROPIC_API_KEY(अनसेट)LLM प्रदाता के रूप में एन्थ्रोपिक को सक्षम करता है
OPENAI_API_KEY(अनसेट)LLM प्रदाता के रूप में OpenAI को सक्षम करता है
GEMINI_API_KEY या GOOGLE_API_KEY(अनसेट)LLM प्रदाता के रूप में Gemini को सक्षम करता है (GEMINI_API_KEY प्राथमिकता)
OLLAMA_MODEL(अनसेट)Ollama के लिए मॉडल नाम (जैसे llama3.1)
OLLAMA_BASE_URLhttp://localhost:11434/v1Ollama API आधार URL
SNYK_TOKEN(अनसेट)Snyk E001 प्रॉम्प्ट-इंजेक्शन डिटेक्शन सक्षम करता है
MCP_SCANNER_API_KEY(अनसेट)Cisco AI डिफेंस क्लाउड ML इंजन कुंजी
MCP_SCANNER_LLM_API_KEY(अनसेट)Cisco आंतरिक AST विश्लेषण के लिए LLM कुंजी
MCP_DB_PATH(अनसेट)SQLite डेटाबेस फ़ाइल पथ को ओवरराइड करें
MCP_GRAPH_POLICYwarnsafe_tool_call में ग्राफ़ प्रवर्तन: off (अक्षम), warn (प्रतिक्रिया में जोखिम संदर्भ संलग्न करें), block (हार्ड-ब्लॉक महत्वपूर्ण/उच्च ब्लास्ट-त्रिज्या टूल जब तक approved=True न हो)
GITHUB_TOKEN(अनसेट)स्रोत-कोड स्कैनिंग के लिए GitHub व्यक्तिगत पहुँच टोकन (दर सीमा 60 से 5,000 अनुरोध/घंटा बढ़ाता है)
उपकरणयह क्या करता है
onboard_serverएक कॉल में पंजीकरण + निरीक्षण + सुरक्षा स्कैन
register_serverसर्वर पंजीकृत करें; वैकल्पिक रूप से स्वचालित निरीक्षण
inspect_serverटूल सूची और प्रोफ़ाइल ताज़ा करें
check_server_driftसंग्रहीत आधार रेखा के विरुद्ध स्कीमा और टूल-सूची ड्रिफ्ट का पता लगाएँ
list_serversसभी पंजीकृत सर्वरों की सूची बनाएँ
list_server_toolsसर्वर पर टूल उनकी सारांश प्रोफ़ाइल के साथ सूचीबद्ध करें
preflight_tool_callनिष्पादन के बिना जोखिम आकलन
safe_tool_callजोखिम गेटिंग और विकल्पों के साथ निष्पादित करें
get_tool_profileदेखे गए आँकड़ों के साथ पूर्ण व्यवहार प्रोफ़ाइल
get_retry_policyपुनःप्रयास और टाइमआउट अनुशंसाएँ
suggest_safer_alternativeLLM-रैंक किए गए सुरक्षित विकल्प
run_replay_testआइडेम्पोटेंसी परीक्षण (टूल को दो बार कॉल करता है)
security_scan_serverलाइव सुरक्षा ऑडिट (mcpsafety+, Cisco, Snyk)
scan_all_serversसभी पंजीकृत सर्वरों में mcpsafety+ पाइपलाइन
get_security_scanनवीनतम संग्रहीत स्कैन रिपोर्ट
set_tool_policyकिसी टूल के लिए स्थायी अनुमति/अवरोध नीति
get_run_historyकिसी टूल के लिए हालिया निष्पादन इतिहास
ping_serverलेटेंसी के साथ पहुँच की जाँच
discover_serversMCP क्लाइंट कॉन्फ़िग के लिए फ़ाइलसिस्टम स्कैन करें और सर्वर प्रविष्टियाँ निकालें
onboard_discovered_serversखोजे गए सर्वरों को बल्क में पंजीकृत करें
get_risk_graphइन्वेंट्री जोखिम ग्राफ़ (सर्वर, टूल, निष्कर्ष, एजेंट क्लाइंट) बनाएँ या क्वेरी करें
explain_tool_riskकिसी टूल के लिए जोखिम पथ चलें: ब्लास्ट त्रिज्या, रचना जोखिम, MITRE टैग, अनुशंसित कार्रवाई
explain_client_riskएक एजेंट क्लाइंट के अंतर्गत सभी सर्वरों के लिए क्रॉस-सर्वर जोखिमों का विश्लेषण करें
analyze_cve_blast_radiusएक ही क्लाइंट के अंतर्गत कई सर्वरों को प्रभावित करने वाले CVE की रिपोर्ट करें
export_graphजोखिम ग्राफ़ को JSON या Mermaid आरेख के रूप में निर्यात करें
दस्तावेज़सामग्री
docs/TOOLS.mdसभी 25 MCP टूल के लिए पूर्ण संदर्भ
docs/CLI.mdCLI उपकमांड, फ़्लैग और उदाहरण
docs/INTEGRATIONS.mdKali, Burp Suite और Snyk सेटअप
docs/DEPLOYMENT.mdstdio, HTTP, कंटेनर और गेटवे परिनियोजन
docs/TROUBLESHOOTING.mdसामान्य त्रुटियाँ और समाधान
docs/SECURITY.mdरहस्य, प्रमाणीकरण, अलगाव और स्कैनिंग विवरण
docs/TESTING.mdप्रत्येक सुविधा के लिए सत्यापन चरण
docs/COMPARISON.mdसंबंधित उपकरणों के साथ तुलना
docs/ROADMAP.mdनियोजित सुविधाएँ