{"repo":"asaotomo/FofaMap","free":true,"listed":false,"github":"https://github.com/asaotomo/FofaMap","clone":"git clone https://github.com/asaotomo/FofaMap.git","description":"一款证据驱动的 FOFA 资产测绘智能体：支持自然语言侦察、AI 反思、CLI / MCP / Skill / REST API，以及经人工审批的 Nuclei 扫描。","language":"Python","stars":701,"topics":["ai-agent","asset-mapping","fofa-api","mcp","asset-discovery","attack-surface-management","cybersecurity","fastapi","fofa","model-context-protocol"],"license":"Apache-2.0","category":"mcp-servers","readme_excerpt":"🗺️ FofaMap 2.0.1 - 一款证据驱动的 FOFA 资产测绘智能体 把自然语言资产发现、FOFA 证据检索、AI 反思总结与经人工审批的 Nuclei 扫描，放进同一条可追溯工作流。 FofaMap 既能像传统 CLI 一样直接执行 FOFA 语句，也能让 Agent 把一句自然语言需求拆成多组查询，依据真实命中自我反思，最后输出带证据边界的资产简报。需要扫描时，它只先生成方案；目标、模板和严重级别必须经过一次性审批才能交给 Nuclei。 海报与截图不包含真实账号、密钥或资产信息。终端案例使用合成域名和文档保留网段。 📚 文档导航 新用户 日常使用 AI 与平台接入 安全与维护 --- --- --- --- 5 分钟上手 FOFA 查询教程 本地 Agent Nuclei 审批 Windows / macOS / Linux 完整 CLI 参数 MCP / Skill 配置与密钥 三种入口怎么选 分页、字段与导出 REST / OpenAPI 常见问题 快速链接：效果预览 · 项目结构 · 迁移指南 · 安全策略 · Agent 集成 --- ✨ 为什么是 2.0.1 FofaMap 2.0 完成了从查询脚本到自然语言助手的跨越；2.0.1 把 Agent、Skill、MCP、CLI 和扫描审批收敛到同一套核心契约。 能力 2.0.1 的做法 --- --- 经典查询 -q / -hq / -cq / -ico / -bq 保持可用，不需要 AI 模型 自然语言侦察 规划多组 FOFA 查询，按命中量和新增资产反思，最多两轮修正 组织网站收集 输出 corroborated / observed / candidate 候选与证据，不把搜索命中直接写成归属结论 高质量总结 固定覆盖结论、高置信资产、噪声、暴露面、证据缺口和下一步 Agent 接入 一条命令安装到 Cursor、Codex、Claude Code、LM Studio、OpenCode 等宿主 Nuclei 基线 默认组合 10 个低影响 Web/TLS 基线模板，覆盖常见配置与证书检查 自定义扫描范围 模板 ID 和严重级别均可修改；输入 all 表示该维度全部执行 审批边界 精确展示目标、模板和级别；一次性令牌绑定方案， -batch 也不能绕过 数据输出 XLSX / CSV / JSONL；连续分页、流式大结果导出、Markdown Agent 报告 工作流 Agent 负责规划和总结；查询、分页、字段映射、导出、审批与扫描均由确定性代码执行。鉴权失败、额度耗尽、权限不足、限速或网络错误会明确失败，不会被伪装成“0 结果”。 --- 🖥️ 效果预览 经典 FOFA 查询 普通查询不需要模型。终端展示适合人读的字段，导出文件仍保留完整字段。 Agent 证据化简报 开放式任务会组合域名、证书、页面品牌和内置规则；总结明确区分高置信资产、候选、噪声与尚未覆盖的证据。 all / all 扫描审批 模板 ID 和严重级别都支持 all 。这意味着运行当前 Nuclei 可加载的全部模板和全部严重级别，程序会显示红色范围警告并再次要求审批。 截图中的 example-lab.com 为合成演示名称， 192.0.2.0/24 为文档保留网段；它们不代表真实扫描结果。 --- 🚀 5 分钟上手 1. 安装 需要 Python 3.10+。macOS、Linux 和 Windows 均可运行。 跨平台安装说明 macOS / Linux 每次打开新终端后，在项目目","default_branch":null,"files":null,"tree":[],"storefront":"/r/asaotomo","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/asaotomo/FofaMap/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}