Skip to content

FofaMap 2.0.1

Latest

Choose a tag to compare

@asaotomo asaotomo released this 15 Aug 23:36

FofaMap 2.0.1 中文产品海报

FofaMap 2.0.1

2026-08-16 MCP GUI 启动热修复:修复 Cursor 等 GUI 宿主因未继承终端 PATH 而出现的 spawn fofamap-mcp ENOENT。安装器现在会自动写入当前 Python 与 mcp_server.py 的绝对路径,并保留虚拟环境解释器;Cursor、Codex、Claude、OpenCode、DeepSeek Harness、LM Studio、OpenClaw、Hermes、Grok 的 command/args 已统一验证。Tag、源码归档与 Wheel 已同步到提交 8653125

已安装旧 Wheel 的用户请执行下方“升级或重装 2.0.1”,然后重新运行 fofamap integrate --agent cursor(其他宿主替换 agent 名称)并重启宿主。安装器会原地升级旧配置,同时保留其他 MCP 服务。

FofaMap 2.0.1 将经典 FOFA CLI、自然语言资产测绘 Agent、MCP、Skill、REST API 与经人工审批的 Nuclei 扫描统一到同一套可追溯工作流。

📦 Wheel 安装包怎么用

fofamap-2.0.1-py3-none-any.whl 是已经构建好的 Python Wheel 安装包,适合不想下载源码的用户。它不是双击运行的 Windows EXE,需要使用 Python 的 pip 安装。

文件名含义:2.0.1 是版本号,py3 表示 Python 3,none-any 表示不包含特定操作系统的原生二进制,可用于 Windows、macOS 和 Linux。需要 Python 3.10 或更高版本。

推荐:在虚拟环境中直接安装

macOS / Linux:

python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
python -m pip install "https://github.com/asaotomo/FofaMap/releases/download/v2.0.1/fofamap-2.0.1-py3-none-any.whl"

Windows PowerShell:

py -3 -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
python -m pip install "https://github.com/asaotomo/FofaMap/releases/download/v2.0.1/fofamap-2.0.1-py3-none-any.whl"

如果已经从下方 Assets 下载到本地,也可以进入下载目录后安装:

python -m pip install ./fofamap-2.0.1-py3-none-any.whl

安装完成后

fofamap --version   # 应显示 2.0.1
fofamap init        # 首次运行:安全配置 FOFA 与可选模型密钥
fofamap --help      # 查看完整命令帮助
fofamap             # 打开交互式 CLI

安装包还会提供 fofamap-apifofamap-mcp 两个入口,分别用于启动 REST/OpenAPI 服务与 MCP Server。Nuclei 仅在主动扫描时需要另外安装。

如果终端提示找不到 fofamap,请确认虚拟环境仍处于激活状态,也可以运行 python -m fofamap --versionpython -m pip show fofamap 检查安装位置。

升级或重装 2.0.1

python -m pip install --upgrade --force-reinstall "https://github.com/asaotomo/FofaMap/releases/download/v2.0.1/fofamap-2.0.1-py3-none-any.whl"
fofamap integrate --agent cursor

校验下载文件

热修复 Wheel SHA-256:

b2bf8f3c251b3b6276cea5e607eef376c6f7d3987ccae8e7ac57bdd41090d9d8

macOS / Linux 使用 shasum -a 256 fofamap-2.0.1-py3-none-any.whl;Windows PowerShell 使用 Get-FileHash .\fofamap-2.0.1-py3-none-any.whl -Algorithm SHA256。输出应与上方值一致。

主要更新

  • 自然语言 Agent 支持多轮查询规划、结果反思、证据分级和高质量资产简报。
  • 完整保留经典 CLI 查询方式,并补齐分页、字段选择、批量任务、XLSX/CSV/JSONL 导出。
  • 提供 15 个 MCP 工具、通用 Agent Skill,以及 Cursor、Codex、Claude、OpenCode、LM Studio、OpenClaw 等宿主集成。
  • 提供 REST/OpenAPI 服务入口,查询、任务、资产、产物和扫描审批均有明确接口。
  • Nuclei 默认采用 10 个低影响 Web/TLS 基线模板;模板与严重级别均可自定义,all 范围会显示高风险警告并要求一次性人工审批。
  • Windows、macOS 与 Linux 配置流程统一;POSIX 系统使用 0600,Windows 明确使用用户目录 ACL 安全边界。
  • README 升级为完整中文用户手册,补充 CLI、API、Skill、MCP 和扫描审批示例。

安全与隐私

  • 正式分支只包含必要源码、测试、文档和脱敏配图,不包含本地配置、任务结果、日志、数据库或缓存。
  • FOFA 与模型密钥默认通过环境变量、系统钥匙串或容器密钥提供;config/settings.yaml 不进入版本控制。
  • 主动扫描默认关闭,目标、模板、严重级别和有效期均绑定到一次性审批令牌。
  • 如果凭据曾出现在旧源码、标签、Release、Fork 或本地克隆中,请立即撤销并轮换;仅从最新文件删除并不能消除历史暴露。

发布质量

Windows、macOS、Linux 与 Python 3.10–3.13 均纳入持续集成;代码质量、依赖风险和凭据泄露由 GitHub Actions 自动检查。详情可查看 CISecurity

升级前请阅读 README迁移指南安全策略