openclaw通过mcp协议调用kali或ssh工具需完成三步:一、在openclaw设置中启用mcp协议并确认连接状态;二、启动mcp服务端(docker运行kali或本地编译r-shell);三、配置mcp.json指向服务地址并重启验证,最终通过自然语言触发工具执行。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

让OpenClaw通过MCP协议调用Kali渗透工具或SSH远程能力,核心在于打通客户端配置、服务端运行、工具注册三环,缺一不可。你不是在改一个配置文件,而是在构建一条从AI提问到终端执行的可信通道。
确认OpenClaw支持MCP协议
打开OpenClaw设置界面 → 进入「Extensions」或「Integrations」标签页 → 查找「MCP Server」或「External Tools」选项 → 确认开关已启用且状态显示为“Connected”或“Ready”。【若未看到MCP相关入口,说明当前版本不支持,需升级至v0.8.3或更高】
这一步跳过会导致后续所有配置无效——OpenClaw不会主动探测本地MCP服务,必须显式开启协议支持。
启动MCP服务端(二选一)
方法一:Docker方式启动Kali MCP服务(推荐,沙箱隔离)
执行以下命令:
docker stop mcp-kali && docker rm mcp-kali && \
docker run -d --name mcp-kali \
--network host \
kalilinux/kali-rolling \
bash -c "apt update && apt install -y mcp-kali-server nmap gobuster curl && kali-server-mcp --port 5000"
方法二:本地运行SSH MCP服务(适用于已有私钥/密码管理场景)
克隆项目:git clone https://github.com/MageGojo/r-shell-cli && cd r-shell-cli
编译并启动:cargo build --release && ./target/release/r-shell mcp --port 5001
【注意:两个服务不能同时绑定同一端口,Kali默认5000,R-Shell默认5001,务必错开】
本次更新实现飞书插件 npm 独立分发,新增 Ollama 本地模型配置及 openclaw 命令别名。引入 SQLite 持久化队列,支持断点续传。全面集成飞书、钉钉、企业微信及 QQ 官方渠道,优化阿里云百炼模型选择。修复多 Agent 路由、定时任务校验及配对授权等关键问题,提升系统稳定性与兼容性。
配置OpenClaw连接MCP服务
第一步:打开OpenClaw安装目录下的config/mcp.json(Windows路径通常为%APPDATA%\OpenClaw\config\mcp.json,macOS为~/Library/Application Support/OpenClaw/config/mcp.json)
第二步:清空原内容,填入以下结构(以Kali服务为例):
{
"servers": [
{
"name": "kali-tools",
"url": "http://localhost:5000",
"enabled": true
}
]
}
第三步:保存文件 → 重启OpenClaw → 观察右下角状态栏是否出现绿色“MCP: 1 active”提示
如果状态栏无响应,立即检查Docker容器是否真正在运行:docker ps | grep mcp-kali;若无输出,说明容器启动失败,常见原因是宿主机缺少iptables或systemd-resolved冲突。
验证工具调用链路
在OpenClaw对话框中输入:“用nmap扫描127.0.0.1的开放端口”,等待3~8秒 → 若返回类似Starting Nmap 7.94 ( https://nmap.org ) at 2026-07-28 13:02 CST Nmap scan report for localhost (127.0.0.1) Host is up (0.00012s latency). Not shown: 997 closed tcp ports (conn-refused) PORT STATE SERVICE 22/tcp open ssh 80/tcp open http 5000/tcp open http-alt的原始输出,说明MCP调用通路已生效。
这一步不需要人工干预结果格式——OpenClaw会自动解析MCP服务返回的JSON结构,并把stdout字段渲染为可读文本。









