适合谁
- 拥有 BountyLens Pro 订阅、日常在终端中使用 Claude Code 进行漏洞赏金狩猎或授权渗透测试的安全研究人员
- 希望把发现、线索、测试记录和报告草稿流程与 AI 助手工作流打通的独立猎人或团队
README 描述这是 BountyLens 官方发布的 MCP 服务器(同仓库 bountylens/mcp 与包名 @bountylens/mcp),通过 stdio 方式以 npx 启动,提供 23 个工具覆盖会话、条目、报告、搜索、项目和情报六大类,需要 API Key 鉴权并要求 Pro 订阅;文档说明了密钥哈希存储、参数化查询和资源归属校验等安全措施,但删除类操作不可逆,需要谨慎使用。
BountyLens MCP 服务器让 Claude Code 直接连接到 BountyLens(bountylens.com)的 Hunter Tracker。你可以在终端里记录发现(finding)、线索(lead)、已测试端点,起草完整的报告草稿,跨所有会话(session)搜索历史记录,查询漏洞赏金项目情报,并跟踪个人狩猎统计数据;写入的内容会带有 MCP 标记实时同步到网页版控制台。服务器通过 npx 以 stdio 方式运行,使用 BOUNTYLENS_API_KEY 进行鉴权,调用 BountyLens API v1(默认 https://bountylens.com,支持自托管实例)。
{"mcpServers":{"bountylens":{"command":"npx","args":["-y","@bountylens/mcp"],"env":{"BOUNTYLENS_API_KEY":"bl_your_key_here"}}}}