Quake MCP

by 360-Quake

623 downloads
Not rated
GitHub

About

Quake MCP is a dedicated network asset mapping service built on the Model Context Protocol (MCP). It encapsulates Quake platform’s cyberspace asset search capabilities into a standardized interface (Streamable HTTP) that AI applications can call. It helps security professionals…

Details

Author
360-Quake
Downloads
623
Categories
Other

- Query detailed network asset information
- Filter assets by query syntax, time range, and pagination
- Aggregate asset statistics by port, protocol/service, and geography

Setting up with Highlight

This MCP is not yet compatible with Highlight’s one-click setup. However, you can still use it with Highlight by following these steps:

  1. Download and install Highlight from highlightai.com/download
  2. Navigate to the plugins tab and select "Add Custom Plugin"
  3. Configure the plugin with the settings below
    Plugin Name Quake MCP
    Command (node, npx, python, etc.)

    Please refer to the README for specific instructions on how to obtain API keys or other required environment variables.

  4. Enable "Start Automatically" if you want the plugin to start when Highlight launches

From the repository

You can install Quake MCP via the Nami (纳米) MCP toolbox by searching for “Quake MCP”, clicking install, and entering your API Key. Alternatively, configure the server manually with type: streamableHttp, url: https://quake.360.net/mcp/, and the header X-QuakeToken set to your Quake API token.

quake_service_data

功能描述: 搜索并获取测绘资产的详细数据(原始资产列表)。 通过灵活的 DSL 查询语句,获取指定 IP、端口、域名、服务、标题、地理位置等资产详情。 该接口用于获取详细资产数据,同时需要配合调用 quake_service_aggregation 获取聚合数据(如独立IP数量)进行综合分析。 适用场景: - 资产暴露面梳理(如 查询 port:443 的资产) - 安全脆弱性评估(如 查询 title:"Login" 的系统) - 网络空间资产画像(如 查询指定 ASN、国家、省份的资产) - 与 quake_service_aggregation 配合使用进行数据分析 Args: query (str): 查询语句,必填,支持复杂查询 DSL 语法。 start_time (str, None): 查询数据范围的开始时间,默认不限制。 end_time (str, None): 查询数据范围的结束时间,默认不限制。 start (int): 当前页的起始位置,默认值为 0。 size (int): 每页返回的数据条数,默认值为 100。 uniq_id: 部分 Agent 任务上下文标识。 ctx: 任务上下文。 Returns: types.TextContent: 返回包含资产识别结果的字典结构,字段说明如下: { "code": int, 响应码,0 表示成功,非 0 表示失败。 "message": str, 响应信息,通常为 "Successful." 表示成功。 "total_count": int, 查询资产的数据总量 "data": List[dict], 资产信息列表,每个元素表示一个识别结果,主要字段如下: - "ip": str, IP 地址 - "port": int, 端口号 - "transport": str, 传输协议如 "tcp" - "hostname": str, 主机名(如果可解析) - "domain": str, 域名(如有) - "org": str, 所属组织(如 China Telecom) - "is_domain": bool, 是否是域名 - "is_ipv6": bool, 是否为 IPv6 地址 - "asn": int, ASN 编号 - "time": str, 数据获取时间(ISO 格式) - "location": dict, 地理定位信息,包括:国家、省份、城市、街道中文名和英文名,及运营商信息 - "components": List[dict], 产品组件信息,包含产品名称、厂商名称、产品类别、产品所在层级、产品版本、产品分类等 - "service": dict, 服务信息: - "name": str, 服务名称(如 http) - "response": str, HTTP 原始响应头 - "status_code": int, HTTP 状态码 - "server": str, Server 响应头信息(如 Microsoft-IIS/7.5) - "x_powered_by": str, X-Powered-By 信息 - "title": str, 页面标题 - "body": str, 页面 HTML 内容(可裁剪) - "api_list": List[dict], 页面包含的 API 接口信息 - "dns": dict, DNS解析数据 - "http": dict, http协议数据 } 说明: - query 语法支持复杂布尔组合; 每次调用此接口时,注意关注返回数据中的数据总量 total_count

quake_service_aggregation

功能描述: 搜索并获取测绘资产的聚合数据,返回独立 IP、端口、服务、国家、省份、应用等 top5 的聚合数据 需要配合 quake_service_data 接口使用,每次调用时关注独立IP数量 unique_ip,端口分布等 适用场景: - 在搜索或查询测绘资产时,同时需要查询聚合结果 - 根据搜索条件分析资产的分布情况(如端口分布、国家分布、应用分布等) - 与 quake_service_data 配合使用进行数据分析 Args: query (str): 查询语句,必填,支持复杂查询 DSL 语法。 start_time (str, None): 查询数据范围的开始时间,默认不限制。时区为 UTC。 end_time (str, None): 查询数据范围的结束时间,默认不限制。时区为 UTC。 uniq_id: 部分 Agent 任务上下文标识。 ctx: 任务上下文。 Returns: types.TextContent: 返回包含资产聚合结果的字典结构,字段说明如下: { "code": int, 响应码,0 表示成功,非 0 表示失败。 "message": str, 响应信息,通常为 "Successful." 表示成功。 "data": List[dict], 资产聚合信息列表,主要字段如下: - "unique_ip": dict 独立 ip 数 - "service": dict, 服务协议聚合 - "port": dict, 端口号聚合 - "country_code": dict, 国家聚合 - "os": dict, 操作系统聚合 - "isp": dict, 运营商聚合 - "province": dict, 省份聚合 - "server": dict, 网站服务聚合 - "app": dict, 应用聚合 - "catalog": dict, 应用类别聚合 - "type": dict, 应用类型聚合 - "level": dict, 应用层级聚合 - "vendor": dict, 应用厂商聚合 } 说明: - query 语法支持复杂布尔组合; 每次调用此接口时,注意关注返回数据中的独立ip数服务协议、端口、地区、应用等分布

Claude Desktop / Cursor

Paste into your MCP client config file to install this server.

{
    "mcpServers": {
        "quake mcp": {
            "Quake MCP Server": {
                "disabled": false,
                "timeout": 60,
                "type": "streamableHttp",
                "url": "https://quake.360.net/mcp/",
                "headers": {
                    "X-QuakeToken": "your QuakeToken"
                }
            }
        }
    }
}

McpServers

{
    "Quake MCP Server": {
        "disabled": false,
        "timeout": 60,
        "type": "streamableHttp",
        "url": "https://quake.360.net/mcp/",
        "headers": {
            "X-QuakeToken": "your QuakeToken"
        }
    }
}

Quake MCP Server

概述

Quake MCP Server 是基于模型上下文协议(Model Context Protocol)构建的专用网络资产测绘服务,它通过标准化接口(Streamable HTTP)将Quake平台强大的网络空间资产搜索能力封装成可被各类AI应用调用的服务。与传统的资产测绘工具不同,安全人员使用Quake MCP Server 可以快速的构建网络资产测绘智能体,借助AI大模型的推理、分析能力,可在短时间内完成目标单位资产收集、脆弱性评估、指纹画像与暴露面分析,提供全面、精准、动态的资产测绘数据支撑。

主要功能

🔍 资产数据查询 (quake_service_data)

- 获取详细的网络资产信息。 - 支持通过查询语法、时间范围和分页进行过滤。

📊 资产聚合统计 (quake_service_aggregation)

- 提供网络资产的聚合统计数据,常见聚合包括: - 端口分布 - 协议/服务类型分布 - 地理位置分布

安装

1. 通过纳米安装使用

1. 1.在 纳米 的 MCP 工具箱中搜索 Quake MCP。 2. 2 .点击 安装,然后输入您的 API Key 完成配置。 (获取您的 API Key,请登录到 Quake,在 用户中心 获取 API Token ) 3. 3.设置完成后,您可以开始使用 Quake MCP Server 执行资产查询和聚合。

2. Server 配置

``json { "mcpServers": { "Quake MCP Server": { "disabled": false, "timeout": 60, "type": "streamableHttp", "url": "https://quake.360.net/mcp/", "headers": { "X-QuakeToken": "your QuakeToken" } } } } `

使用场景

- 网络资产收集:快速获取指定域名、IP 或组织的网络资产信息。 - 资产分布分析:统计资产在端口、协议/服务类型、地理位置等维度的分布情况。 - 安全脆弱性评估:辅助识别潜在风险资产及异常服务。 - 网络空间画像:结合资产数据和聚合统计,生成全面的组织或区域网络空间视图。

常见问题

Q1:什么是 DSL 查询语法?

DSL(领域特定语言)查询语法用于在 Quake 中搜索资产。示例查询包括: -
domain:"example.com":查询 example.com 域名下的资产。 - port:22 AND country:CN`:查询中国地区暴露在 22 端口的资产。

Q2:如何获取 API Token?

登录到 Quake 平台,导航至 用户中心 → API Token 页面,生成新的令牌。

Q3:查询结果的积分扣分机制是什么?

积分扣分机制与 API 调用的扣分机制保持一致。根据查询频率和数据检索量扣除积分。
No reviews yet — be the first

Sign in to leave a review

Use Google, GitHub, or an email account so ratings stay tied to real people.

Email sign in

No reviews posted yet.