MCP server mode (subenum mcp): safe, budgeted subdomain enumeration for AI agents
I maintainer di solito rispondono entro 1 giorno
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 35/100
Direzione di ricerca
Read the related leak-fix issue and inspect pkg/subenum.Run before planning the MCP integration. The issue specifies stdio tools, operator-configured allow-listing, mandatory server-side caps, and documentation and registry listings, but does not name implementation or test files. Done means an MCP client can run lab_scan and an allow-listed scan, while non-allow-listed scans are refused and caps remain enforced.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Value / who it's for
AI security agents and assistants increasingly run recon through MCP tools. subenum is unusually well suited: it has hard budgets (-max-queries, -rate), scope control, an offline lab mode, and a run-quality verdict that tells an agent when not to trust its own result. Listing in MCP registries is a new distribution channel.
Suggested approach
subenum mcp(stdio) built onpkg/subenum.Run(after the leak fix in the related issue). Tools:lab_scan(simulate-zone only; the default and always safe);scan, requiring an operator-configured domain allow-list and mandatory caps;explain_stats, which interprets a-statsfile.
- Refuse live scans unless the operator config allows the domain. Never let the model choose resolvers or lift caps.
- Docs page plus registry listings.
Done when
An MCP client can run lab_scan and an allow-listed scan, a non-allow-listed domain is refused, and caps are enforced server-side.
- Lingua principale
- Go
- Stelle
- 1
- Fork
- 1
- Merge medio
- 5g 2h
- PR unite (30g)
- 3
Preparare l'ambiente
Avvia il container di sviluppo del progetto nel browser, con il tuo account GitHub.
- Include un Dockerfile o un file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di TMHSDigital/subenum
-
area: cli enhancement good first issue
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
TMHSDigital/subenum#136 ·
I maintainer di solito rispondono entro 1 giorno
-
community documentation good first issue
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
TMHSDigital/subenum#135 ·
I maintainer di solito rispondono entro 1 giorno
-
area: dns enhancement good first issue
Difficoltà 2/5 Meno di un'ora Idoneità per principianti 90/100
TMHSDigital/subenum#134 ·
I maintainer di solito rispondono entro 1 giorno
-
community marketing priority: low
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
TMHSDigital/subenum#132 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
documentation marketing priority: medium
Difficoltà 5/5 Più di una settimana Idoneità per principianti 25/100
TMHSDigital/subenum#127 ·
I maintainer di solito rispondono entro 1 giorno
Tutte le issue di TMHSDigital/subenum
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
prime-radiant-inc/evener#4223 ·
I maintainer di solito rispondono entro 1 giorno
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
open-telemetry/opentelemetry-go-compile-instrumentation#1467 ·
I maintainer di solito rispondono entro 3 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
yetone/magpie#1490 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
bug
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 72/100
I maintainer di solito rispondono entro 1 giorno
-
a:bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 80/100
gotify/server#1068 · 1 reazione ·
I maintainer di solito rispondono entro 2 giorni