attack surface mcp server for Gemini CLI
io.github.cyanheads/attack-surface-mcp-server
Passive external attack-surface mapping: CT subdomains, DNS, TLS, HTTP posture, RDAP/WHOIS, Shodan.
client:Gemini CLI
transport:stdio
runtime:npm
Install attack surface mcp server in Gemini CLI
~/.gemini/settings.json · windows: %USERPROFILE%\.gemini\settings.json
{
"mcpServers": {
"attack-surface-mcp-server": {
"command": "npx",
"args": [
"-y",
"@cyanheads/attack-surface-mcp-server"
],
"env": {
"SHODAN_API_KEY": "<SHODAN_API_KEY>",
"CERTSPOTTER_API_KEY": "<CERTSPOTTER_API_KEY>",
"ATTACKSURFACE_DEFAULT_RESOLVERS": "<ATTACKSURFACE_DEFAULT_RESOLVERS>",
"ATTACKSURFACE_HTTP_USER_AGENT": "<ATTACKSURFACE_HTTP_USER_AGENT>",
"ATTACKSURFACE_MAX_SUBDOMAINS": "<ATTACKSURFACE_MAX_SUBDOMAINS>",
"ATTACKSURFACE_RDAP_BOOTSTRAP_URL": "<ATTACKSURFACE_RDAP_BOOTSTRAP_URL>",
"ATTACKSURFACE_ALLOW_PRIVATE_TARGETS": "<ATTACKSURFACE_ALLOW_PRIVATE_TARGETS>",
"MCP_LOG_LEVEL": "<MCP_LOG_LEVEL>"
}
}
}
}
Gemini expands $VAR and ${VAR} inside env values, so a secret can live in your shell rather than this file. Gemini CLI docs