Arl Mcp Improved — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited Arl Mcp Improved (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
专为AI安全分析设计的ARL MCP服务器,提供48个工具,覆盖漏洞扫描、敏感信息泄露检测、GitHub代码泄露监控等功能。
改进版的 ARL (Asset Reconnaissance Lighthouse) MCP 服务器,支持通过环境变量配置,提供完整的 ARL API 集成。
# 1. 获取漏洞概况
vuln_summary = get_vulnerability_summary()
# 2. 获取敏感信息泄露概况
leak_summary = get_sensitive_leak_summary()
# 3. 获取GitHub代码泄露概况
github_summary = get_github_leak_summary()
# AI分析并生成报告# 在 MCP 配置中添加
{
"mcpServers": {
"arl": {
"command": "uvx",
"args": ["--from", ".", "arl-mcp-improved"],
"env": {
"ARL_URL": "https://127.0.0.1:5192",
"ARL_TOKEN": "your_token_here"
}
}
}
}# 克隆仓库
git clone <repository-url>
cd arl-mcp-improved
# 安装依赖
pip install -e .
# 设置环境变量
export ARL_URL="https://127.0.0.1:5192"
export ARL_TOKEN="your_token_here"
# 运行服务器
python server.py| 变量名 | 说明 | 默认值 | 必需 |
|---|---|---|---|
ARL_URL | ARL 服务器地址 | https://127.0.0.1:5192 | 否 |
ARL_TOKEN | ARL API Token | - | 是 |
result = add_scan_task_and_prompt(
name="测试扫描",
target="example.com",
domain_brute=True,
port_scan=True,
file_leak=True
)# 查询所有严重漏洞
critical_vulns = search_nuclei_result_detail(
severity="critical",
size=100
)
# 获取漏洞汇总(AI分析专用)
summary = get_vulnerability_summary()# 查询文件泄露
leaks = search_fileleak_detail(size=1000)
# 获取泄露汇总(AI分析专用)
leak_summary = get_sensitive_leak_summary()# 创建监控任务
create_github_monitor(
name="example.com监控",
keywords="example.com api_key password secret",
cron="0 */6 * * *"
)
# 查询泄露结果
results = search_github_results(keyword="example.com")
# 获取泄露汇总(AI分析专用)
github_summary = get_github_leak_summary()# 创建定期扫描任务
create_scheduler(
name="每日安全扫描",
target="example.com",
cron="0 2 * * *" # 每天凌晨2点
)# 一键获取完整安全状况
vuln_summary = get_vulnerability_summary()
leak_summary = get_sensitive_leak_summary()
github_summary = get_github_leak_summary()
# AI生成综合报告# 查询高危漏洞
critical = search_nuclei_result_detail(severity="critical")
high = search_nuclei_result_detail(severity="high")
# AI分析并生成修复方案# 查询所有泄露
leaks = search_fileleak_detail(size=1000)
# AI识别高风险泄露并生成应急响应计划add_scan_task_and_prompt - 创建扫描任务add_scan_task_with_policy - 使用策略创建任务list_all_tasks - 列出所有任务query_task_status - 查询任务状态get_task_detail - 获取任务详情query_and_extract - 提取任务结果delete_task - 删除任务stop_task - 停止任务export_task_data - 导出任务数据get_all_subdomains - 获取子域名query_ip_list - 获取IP列表query_site_list - 获取站点列表query_fileleak_list - 获取文件泄露列表search_asset_domain - 搜索域名资产search_asset_ip - 搜索IP资产search_site - 搜索站点search_cert - 搜索SSL证书search_url - 搜索URLsearch_fileleak_detail - 搜索文件泄露详情search_nuclei_result_detail - Nuclei漏洞扫描list_poc - 列出POCsync_poc - 同步POC库delete_poc - 删除POCcreate_github_monitor - 创建GitHub监控list_github_monitors - 列出GitHub监控search_github_results - 搜索GitHub泄露delete_github_monitor - 删除GitHub监控list_fingerprints - 列出指纹add_fingerprint - 添加指纹delete_fingerprint - 删除指纹get_vulnerability_summary - 漏洞汇总(AI专用)get_sensitive_leak_summary - 泄露汇总(AI专用)get_github_leak_summary - GitHub泄露汇总(AI专用)create_scheduler - 创建监控任务list_schedulers - 列出监控任务delete_scheduler - 删除监控任务create_policy - 创建策略list_policies - 列出策略delete_policy - 删除策略export_domain_csv - 导出域名export_ip_csv - 导出IPexport_site_csv - 导出站点欢迎提交 Issue 和 Pull Request!
MIT License
如有问题,请:
v2.0 更新亮点:
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.