详细介绍与最新截图见 GitHub 仓库 · @asaotomo

AI 资产测绘智能体 · v2.0.0

FofaMap v2.0

全网首个 AI 驱动红队资产测绘智能体。

基于 Python 3.10+ 的 FofaMap v2.0:自然语言生成 FOFA 语法、0 结果时自我反思重试、资产指纹分析、Nuclei 扫描决策,原生 MCP 可接入 Cursor / Claude。

FOFAMCPNucleiSelf-Reflecting AI
FofaMap v2.0
AI自然语言查询
MCPAgent 调用
Nuclei智能扫描

Product Story

从「资产查询工具」进化为可被 AI 接管、会自己反思、会决策扫描策略的智能体;已上线 ClawHub,可通过 clawhub install fofamap 安装 Skill。

自然语言输入目标,AI 自动生成 FOFA 查询语法并执行资产测绘。

当结果为 0 时自动反思条件是否过严,并重写策略重试。

根据资产指纹推荐 Nuclei 扫描参数,减少无脑全量扫描。

原生 MCP 支持,适合接入 Claude Desktop、Cursor 与自建 Agent。

Features

核心能力

AI 查询生成

把自然语言任务转换成 FOFA 查询语法。

自我反思机制

自动判断语法、地区、关键词是否过严,并调整查询策略。

智能扫描决策

基于资产指纹选择 Spring、WebLogic、ThinkPHP 等扫描标签。

MCP 集成

作为安全能力插件提供给 AI 助手调用。

Scenarios

适用场景

  • SRC 资产发现
  • 红队前期测绘
  • AI Agent 安全插件
  • 资产平台 / SOC 能力扩展

Quick Start

快速开始

  1. 安装 Python 3.10+。
  2. 配置 FOFA、AI、Nuclei 等所需参数。
  3. 可通过 ClawHub 安装 Skill 版本。

Workflow

推荐工作流

自然语言

生成 FOFA 语法

查询资产

反思重试

指纹分析

扫描建议

Commands

安装 / 使用参考

以下是产品的安装命令与快速使用指南,帮助你快速上手。

python3 fofamap.py -ai "帮我找一下 bing.com 所有子域名,并扫描一下"
clawhub install fofamap

Specs

产品信息

适用场景SRC、红队、资产平台、AI Agent 安全插件
语言Python 3.10+
集成FOFA / MCP / Nuclei
项目地址https://github.com/asaotomo/FofaMap

Preview

产品截图

产品概览 产品概览
Cursor 调用 Cursor 调用
任务结果 任务结果
LM Studio 调用 LM Studio 调用

Get FofaMap

开始使用 FofaMap v2.0

下载、阅读文档或把它加入你的 Hx0 工具链。所有安全工具仅用于授权测试、学习研究与合规场景。