أدوات المطورين بالذكاء الاصطناعي
mcploitable
مجموعة من خوادم MCP المعرضة للخطر عمدًا للتدريب على أمن الوكلاء، مرتبطة بقائمة OWASP العشرة الأوائل للتطبيقات الوكيلة.
mcploitable
ما هو mcploitable؟
mcploitable هو مشروع مفتوح المصدر يوفر خوادم بروتوكول سياق النموذج (MCP) المعرضة للخطر عمدًا للتدريب على الأمن. يحاكي كل خادم ثغرة أمنية واقعية من قائمة OWASP العشرة الأوائل للتطبيقات الوكيلة، مما يسمح للمستخدمين بممارسة تحديد واستغلال نقاط الضعف الأمنية للوكلاء في بيئة حاوية آمنة.
mcploitable مقارنة بأدوات مماثلة
| نموذج التسعير | مجاني | مجاني | مجاني | مجاني |
| أرصدة مجانية | ||||
| الميزات الرئيسية |
|
|
|
|
| المزايا |
|
|
|
|
| العيوب |
|
|
|
|
| مناسب لـ |
|
|
|
|
طريقة استخدام mcploitable
- 1استنساخ المستودع وتأكد من تثبيت Docker.
- 2قم بتشغيل 'docker compose build' لبناء الصور.
- 3استخدم 'docker compose run --rm -T <service>' لبدء خادم معرض للخطر (مثل mail، calc).
- 4سجل الخادم في عميل MCP (مثل Claude Code) باستخدام الإعدادات المقدمة.
- 5استخدم البرنامج النصي التفاعلي ./play لاستكشاف الثغرات وتقديم الاستغلالات في مختبر على طراز CTF.
الميزات الرئيسية في mcploitable
- سبعة صناديق قابلة للكسر تغطي ثغرات OWASP العشرة الأوائل للوكلاء
- ثلاث محاكاة موجهة للأعطال المتتالية، والثقة بين الإنسان والوكيل، والوكلاء المارقين
- حاويات Docker معزولة شبكيًا للتنفيذ الآمن
- لا وعي ذاتي أو تلميحات في الخوادم؛ الثغرات كامنة
- طبقة مختبر CTF مع سلم مستويات (L0-L3) لكل سيناريو
- توثيق شامل ومجموعة اختبار
حالات استخدام mcploitable
- تدريب أمن الوكلاء لفرق التطوير
- مسابقات CTF وأحداث التقاط العلم
- بحث وتحليل قائمة OWASP العشرة الأوائل للتطبيقات الوكيلة
- تعلم عملي لمطوري وكلاء الذكاء الاصطناعي ومتخصصي الأمن
أسعار mcploitable والأرصدة المجانية
يعمل mcploitable بنموذج مجاني.
مزايا وعيوب mcploitable
المزايا
- يغطي كامل قائمة OWASP العشرة الأوائل للوكلاء بطريقة واقعية
- عزل Docker يمنع الضرر العرضي
- مختبر CTF يوفر تعلمًا منظمًا بمستويات صعوبة
- موثق جيدًا مع ملاحظات النتائج والمحاكاة
العيوب
- يتطلب Docker وإعدادات تقنية
- ليس للاستخدام الإنتاجي؛ فقط لبيئات المختبر
- منحنى تعلم حاد للمبتدئين دون خلفية أمنية
لأي استخدام يناسب mcploitable أكثر؟
- باحثو الأمن الذين يركزون على ثغرات وكلاء الذكاء الاصطناعي
- مطورو التطبيقات القائمة على MCP
- منظمو ومشاركو CTF
- المعلمون الذين يدرسون أمن الوكلاء