Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

MCP server mode (subenum mcp): safe, budgeted subdomain enumeration for AI agents

Aberta
#131 0 comentários 0 reações 0 responsáveis Ver no GitHub

Mantenedores costumam responder em até 1 dia

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
5/5
Tempo estimado
Mais de uma semana
Facilidade para iniciantes
35/100
Tipo de issue
Funcionalidade
Clareza
Razoavelmente clara
Status de atividade
Ativa
Stack de tecnologia
go
Domínio
cli, security

Direção de pesquisa

Read the related leak-fix issue and inspect pkg/subenum.Run before planning the MCP integration. The issue specifies stdio tools, operator-configured allow-listing, mandatory server-side caps, and documentation and registry listings, but does not name implementation or test files. Done means an MCP client can run lab_scan and an allow-listed scan, while non-allow-listed scans are refused and caps remain enforced.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

feature priority: low

Value / who it's for

AI security agents and assistants increasingly run recon through MCP tools. subenum is unusually well suited: it has hard budgets (-max-queries, -rate), scope control, an offline lab mode, and a run-quality verdict that tells an agent when not to trust its own result. Listing in MCP registries is a new distribution channel.

Suggested approach

  • subenum mcp (stdio) built on pkg/subenum.Run (after the leak fix in the related issue). Tools:
    • lab_scan (simulate-zone only; the default and always safe);
    • scan, requiring an operator-configured domain allow-list and mandatory caps;
    • explain_stats, which interprets a -stats file.
  • Refuse live scans unless the operator config allows the domain. Never let the model choose resolvers or lift caps.
  • Docs page plus registry listings.

Done when

An MCP client can run lab_scan and an allow-listed scan, a non-allow-listed domain is refused, and caps are enforced server-side.

Linguagem predominante
Go
Estrelas
1
Forks
1
Merge médio
14d 9h
PRs com merge (30d)
1

Preparar o ambiente

Abrir no Codespaces

Inicia o contêiner de desenvolvimento do projeto no navegador, com a sua própria conta do GitHub.

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de TMHSDigital/subenum

Todas as issues de TMHSDigital/subenum

Issues semelhantes

Mais issues de Go

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.