文案与截图同步自 GitHub README · Hx0 战队开源主页

v2.0.1 已发布 · MCP 2.0

FofaMap v2.0.1

「自然语言侦察、AI 反思、CLI / MCP / Skill / REST API,以及经人工审批的 Nuclei 扫描。」

Agent 负责规划与总结,查询、分页、导出、审批与扫描均由确定性代码执行;CLI、REST 与 MCP 2.0 共享同一套核心契约,适合 SRC、红队前期测绘与 AI Agent 安全插件集成。

FofaMap 2.0.1 把自然语言资产发现、FOFA 证据检索、AI 反思总结与经人工审批的 Nuclei 扫描收敛到同一条可追溯工作流;经典 -q / -hq / -cq 无需 AI 即可使用,Agent 模式支持证据分级与 Markdown 报告导出。

FOFAMCP 2.0Agent SkillREST APINuclei 审批证据分级
FofaMap v2.0.1 界面
自然语言侦察、AI 反思、CLI / MCP / Skill / REST API

它是什么

证据驱动,一条工作流走完。

经典 FOFA CLI

-q / -hq / -cq / -ico / -bq 保持可用,无需 AI 模型;规则库优先,语法校验后执行检索与 XLSX / CSV / JSONL 导出。

自然语言 Agent

-ai 模式规划互补 FOFA 语句,0 结果时反思收窄策略,生成带证据边界的资产表与 Markdown 报告。

受控扫描

Nuclei 扫描只生成方案,目标、模板与严重级别须经人工审批;鉴权失败与额度不足明确失败,不伪装成 0 结果。

经典 FOFA 检索与导出
经典 FOFA 检索与导出

核心能力

六项能力,一套闭环

Agent 负责规划与总结;查询、分页、导出、审批与扫描均由确定性代码执行。

经典 FOFA CLI

标准检索、Host 画像、统计聚合、图标反查与批量查询;规则库优先,语法校验后执行。

自然语言 Agent

-ai 模式规划互补 FOFA 语句,反思重试,生成带证据边界的 Markdown 简报。

MCP 2.0 / Skill

fofa_search、fofa_agent_run、nuclei_plan 等工具;integrate 支持 Cursor / Claude / LM Studio 等。

REST / OpenAPI

fofamap serve 本地 API,支持搜索、分页、Agent 工作流与扫描方案审批。

Nuclei 人工审批

默认 web-baseline 模板集;all/all 须审批,一次性令牌绑定方案。

安全与配置

密钥优先系统钥匙串;远程 MCP / REST 必须鉴权,主动扫描默认关闭。

MCP 结构化工具目录
MCP 结构化工具目录
经典检索与导出
经典检索与导出
Agent 证据化简报
Agent 证据化简报

What's New

v2.0.1 更新

Agent、Skill、MCP、CLI 与扫描审批收敛到同一套核心契约,证据驱动、可追溯。

FofaMap v2.0.1 Python 3.10+ · Apache 2.0
01

AGENT · 统一 Agent 契约

自然语言侦察规划多组 FOFA 查询,按命中量与新增资产最多反思两轮;输出 corroborated / observed / candidate 证据分级与 Markdown 简报,不把搜索命中直接写成归属结论。

Agent 证据化简报 · 高置信资产与待复核候选
Agent 证据化简报 · 高置信资产与待复核候选
02

MCP · 多宿主一键接入

fofamap integrate 支持 Cursor、Codex、Claude Code、OpenCode、LM Studio、OpenClaw 等;MCP 2.0 提供 fofa_search、fofa_agent_run、nuclei_plan 等结构化工具分层。

Skill 与 MCP 多宿主集成矩阵
Skill 与 MCP 多宿主集成矩阵
03

SCAN · Nuclei 人工审批

默认 10 个低影响 Web/TLS 基线模板;模板 ID 与严重级别可自定义,all/all 显示高风险警告并须人工审批;一次性令牌绑定方案,-batch 不能绕过。

Nuclei all/all 扫描审批
Nuclei all/all 扫描审批
04

API · REST / OpenAPI

fofamap serve 启动本地 REST 服务,Swagger UI 与 OpenAPI JSON 开箱可用;搜索、分页、Agent 工作流与扫描方案审批与 CLI / MCP 共享数据契约。

REST OpenAPI 页面
REST OpenAPI 页面

典型场景

SRC / 红队,授权资产测绘

用 -q 或 -ai 在授权范围内梳理暴露面,按证据等级区分高置信资产与待复核候选,导出 XLSX / JSONL 报告归档;需要扫描时进入 Nuclei 人工审批流程。

经典检索与导出
经典检索与导出
Agent 证据化简报
Agent 证据化简报

典型场景

AI 宿主,MCP / Skill 插件

fofamap integrate --agent cursor 一键接入;宿主模型通过 MCP 调用 fofa_rules、fofa_search、fofa_agent_run,开放式中文需求可直接编排,大结果通过 fofa_export 返回产物路径。

多宿主集成矩阵
多宿主集成矩阵
MCP 工具目录
MCP 工具目录

解决什么问题

常见痛点,一站应对

FOFA 语法门槛高

自然语言 Agent 自动生成并校验互补查询,0 结果时反思重试。

命中不等于归属

corroborated / observed / candidate 证据分级,不把泛名称命中写成已确认资产。

扫描缺乏审批边界

Nuclei 方案精确展示目标与模板范围,一次性审批令牌,-batch 不能绕过。

多入口语义漂移

CLI、REST 与 MCP 共享数据契约与 FOFA 客户端,避免三套入口行为不一致。

如何获取

GitHub Release v2.0.1 · Python 3.10+ · pip install -e .

GitHub Release v2.0.1

克隆仓库或下载 Release 源码包,Python 3.10+ 环境执行 pip install -e . 安装。

GitHub Release 下载 v2.0.1
  1. git clone https://github.com/asaotomo/FofaMap && cd FofaMap && python -m pip install -e .
  2. fofamap init 配置 FOFA 密钥与可选 AI 提供商;密钥优先存入系统钥匙串。
  3. fofamap integrate --agent cursor 接入 MCP / Skill;扫描需本机 Nuclei 与人工审批。
fofamap -q 'domain="example.com"' -p 2 --size 100
fofamap -ai '收集 Example 公司的公开网站,区分高置信资产与待复核候选'
fofamap integrate --agent cursor
fofamap serve
CLI经典 FOFA 查询
Agent自然语言侦察
MCP多宿主接入

Specs

产品信息

适用场景 SRC、红队、资产平台、AI Agent 安全插件
语言 Python 3.10+
集成 FOFA / MCP 2.0 / Skill / REST / Nuclei
当前版本 v2.0.1 已发布

Get FofaMap

开始使用 FofaMap v2.0.1

本项目仅用于合法授权的资产管理、安全建设、内部演练和授权测试。FOFA 命中表示公开暴露信息,不等于归属已确认,也不等于存在漏洞。Nuclei 结果须由具备授权的人员复核。