asaotomo/FofaMap

一款证据驱动的 FOFA 资产测绘智能体:支持自然语言侦察、AI 反思、CLI / MCP / Skill / REST API,以及经人工审批的 Nuclei 扫描。

解決する課題

FofaMapは、FOFA検索エンジンを使用した資産発見および攻撃対象領域分析のためのツールです。ユーザーが自然言語を使用して資産を検索し、エビデンスに基づいた要約でそれらを検証し、制御された脆弱性スキャンを実行できるようにすることで、生の検索クエリと実用的なセキュリティインテリジェンスの間のギャップを埋えます。

仕組み

FofaMapは、主に3つのインターフェースを通じて動作します。直接FOFAクエリを実行するための従来のCLI、自然言語による偵察を行うAI搭載Agent、そしてCursorやClaudeなどのAI IDEと統合するためのMCP (Model Context Protocol) サーバーです。

AI Agentを使用すると、システムは自然言語のリクエストを複数のFOFAクエリに分解し、結果を振り返って検索を洗練させ、資産を信頼レベル(裏付け済み、観測済み、または候補)によって分類します。アクティブスキャンについては、Nucleiと統合されていますが、スキャンを実行する前にユーザーがターゲットリスト、テンプレート、および深刻度レベルを確認する必要がある厳格な人間による承認ゲートを適用しています。

対象者

追跡可能で承認されたワークフローを維持しながら、組織の公開インフラをマッピングする必要があるセキュリティ研究者、ペネトレーションテスター、および資産管理者向けに設計されています。

ハイライト

  • 自然言語偵察: 平文の要件を最適化されたFOFAクエリに変換し、自己反省ループによって結果の品質を向上させます。
  • キュレーションベースのレポート作成: すべての検索ヒットを確定した資産として扱うのではなく、高信頼度の資産とノイズを区別したMarkdownレポートを生成します。
  • 制御されたスキャン: Nucleiを必須の承認メカニズムとともに統合し、不正または偶発的なスキャンを防止します。
  • AIエコシステムとの統合: Cursor、Claude Code、LM Studioを含むMCP互換ホストへのワンクリックインストールを提供します。
  • 柔軟な出力: さらなる分析のために、結果をXLSX、CSV、JSONL形式でエクスポートすることをサポートしています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト