v2.0.1 已发布 · MCP 2.0
FofaMap v2.0.1
「自然语言侦察、AI 反思、CLI / MCP / Skill / REST API,以及经人工审批的 Nuclei 扫描。」
Agent 负责规划与总结,查询、分页、导出、审批与扫描均由确定性代码执行;CLI、REST 与 MCP 2.0 共享同一套核心契约,适合 SRC、红队前期测绘与 AI Agent 安全插件集成。
FofaMap 2.0.1 把自然语言资产发现、FOFA 证据检索、AI 反思总结与经人工审批的 Nuclei 扫描收敛到同一条可追溯工作流;经典 -q / -hq / -cq 无需 AI 即可使用,Agent 模式支持证据分级与 Markdown 报告导出。
它是什么
证据驱动,一条工作流走完。
经典 FOFA CLI
-q / -hq / -cq / -ico / -bq 保持可用,无需 AI 模型;规则库优先,语法校验后执行检索与 XLSX / CSV / JSONL 导出。
自然语言 Agent
-ai 模式规划互补 FOFA 语句,0 结果时反思收窄策略,生成带证据边界的资产表与 Markdown 报告。
受控扫描
Nuclei 扫描只生成方案,目标、模板与严重级别须经人工审批;鉴权失败与额度不足明确失败,不伪装成 0 结果。
核心能力
六项能力,一套闭环
Agent 负责规划与总结;查询、分页、导出、审批与扫描均由确定性代码执行。
经典 FOFA CLI
标准检索、Host 画像、统计聚合、图标反查与批量查询;规则库优先,语法校验后执行。
自然语言 Agent
-ai 模式规划互补 FOFA 语句,反思重试,生成带证据边界的 Markdown 简报。
MCP 2.0 / Skill
fofa_search、fofa_agent_run、nuclei_plan 等工具;integrate 支持 Cursor / Claude / LM Studio 等。
REST / OpenAPI
fofamap serve 本地 API,支持搜索、分页、Agent 工作流与扫描方案审批。
Nuclei 人工审批
默认 web-baseline 模板集;all/all 须审批,一次性令牌绑定方案。
安全与配置
密钥优先系统钥匙串;远程 MCP / REST 必须鉴权,主动扫描默认关闭。
What's New
v2.0.1 更新
Agent、Skill、MCP、CLI 与扫描审批收敛到同一套核心契约,证据驱动、可追溯。
AGENT · 统一 Agent 契约
自然语言侦察规划多组 FOFA 查询,按命中量与新增资产最多反思两轮;输出 corroborated / observed / candidate 证据分级与 Markdown 简报,不把搜索命中直接写成归属结论。
MCP · 多宿主一键接入
fofamap integrate 支持 Cursor、Codex、Claude Code、OpenCode、LM Studio、OpenClaw 等;MCP 2.0 提供 fofa_search、fofa_agent_run、nuclei_plan 等结构化工具分层。
SCAN · Nuclei 人工审批
默认 10 个低影响 Web/TLS 基线模板;模板 ID 与严重级别可自定义,all/all 显示高风险警告并须人工审批;一次性令牌绑定方案,-batch 不能绕过。
API · REST / OpenAPI
fofamap serve 启动本地 REST 服务,Swagger UI 与 OpenAPI JSON 开箱可用;搜索、分页、Agent 工作流与扫描方案审批与 CLI / MCP 共享数据契约。
典型场景
SRC / 红队,授权资产测绘
用 -q 或 -ai 在授权范围内梳理暴露面,按证据等级区分高置信资产与待复核候选,导出 XLSX / JSONL 报告归档;需要扫描时进入 Nuclei 人工审批流程。
典型场景
AI 宿主,MCP / Skill 插件
fofamap integrate --agent cursor 一键接入;宿主模型通过 MCP 调用 fofa_rules、fofa_search、fofa_agent_run,开放式中文需求可直接编排,大结果通过 fofa_export 返回产物路径。
解决什么问题
常见痛点,一站应对
自然语言 Agent 自动生成并校验互补查询,0 结果时反思重试。
corroborated / observed / candidate 证据分级,不把泛名称命中写成已确认资产。
Nuclei 方案精确展示目标与模板范围,一次性审批令牌,-batch 不能绕过。
CLI、REST 与 MCP 共享数据契约与 FOFA 客户端,避免三套入口行为不一致。
产品截图
界面预览
如何获取
GitHub Release v2.0.1 · Python 3.10+ · pip install -e .
GitHub Release v2.0.1
克隆仓库或下载 Release 源码包,Python 3.10+ 环境执行 pip install -e . 安装。
- git clone https://github.com/asaotomo/FofaMap && cd FofaMap && python -m pip install -e .
- fofamap init 配置 FOFA 密钥与可选 AI 提供商;密钥优先存入系统钥匙串。
- fofamap integrate --agent cursor 接入 MCP / Skill;扫描需本机 Nuclei 与人工审批。
fofamap -q 'domain="example.com"' -p 2 --size 100
fofamap -ai '收集 Example 公司的公开网站,区分高置信资产与待复核候选'
fofamap integrate --agent cursor
fofamap serve
Specs
产品信息
Get FofaMap
开始使用 FofaMap v2.0.1
本项目仅用于合法授权的资产管理、安全建设、内部演练和授权测试。FOFA 命中表示公开暴露信息,不等于归属已确认,也不等于存在漏洞。Nuclei 结果须由具备授权的人员复核。