أدوات المطورين بالذكاء الاصطناعي

mcploitable

مجموعة من خوادم MCP المعرضة للخطر عمدًا للتدريب على أمن الوكلاء، مرتبطة بقائمة OWASP العشرة الأوائل للتطبيقات الوكيلة.

ما هو mcploitable؟

mcploitable هو مشروع مفتوح المصدر يوفر خوادم بروتوكول سياق النموذج (MCP) المعرضة للخطر عمدًا للتدريب على الأمن. يحاكي كل خادم ثغرة أمنية واقعية من قائمة OWASP العشرة الأوائل للتطبيقات الوكيلة، مما يسمح للمستخدمين بممارسة تحديد واستغلال نقاط الضعف الأمنية للوكلاء في بيئة حاوية آمنة.

mcploitable مقارنة بأدوات مماثلة

نموذج التسعيرمجانيمجانيمجانيمجاني
أرصدة مجانية
الميزات الرئيسية
  • سبعة صناديق قابلة للكسر تغطي ثغرات OWASP العشرة الأوائل للوكلاء
  • ثلاث محاكاة موجهة للأعطال المتتالية، والثقة بين الإنسان والوكيل، والوكلاء المارقين
  • حاويات Docker معزولة شبكيًا للتنفيذ الآمن
  • التفكير من الكود إلى وقت التشغيل عبر السحابة، Git، وKubernetes
  • بوابة الإجراءات تفرض سياسة للقراءة فقط على كل استدعاء API
  • تنفيذ JavaScript معزول للبحث المتزامن
  • سجل أحداث غير قابل للتغيير بعناوين SHA-256 عبر Jaybase
  • تشفير AES-256-GCM لحمولات العقد المخزنة
  • RBAC موحد لدفاتر الأستاذ والملاحظات واللقطات وقراءات التدقيق
  • استقصاء الحالة الحية (قيد العمل، في انتظار، مكتمل، خطأ، خامل، متوقف)
  • شجرة جلسات مجموعات هرمية مع طي وإعادة ترتيب
  • حقن استعلام سريع في أي جلسة أو مجموعة
المزايا
  • يغطي كامل قائمة OWASP العشرة الأوائل للوكلاء بطريقة واقعية
  • عزل Docker يمنع الضرر العرضي
  • للقراءة فقط بطبيعته يمنع الكتابة العرضية
  • التحقق المستند إلى الأدلة يتحقق من كل نتيجة
  • أداة CLI محاسبية موجهة وآمنة مع سجل تدقيق غير قابل للتغيير
  • مصممة لتكامل وكلاء الذكاء الاصطناعي مع إخراج JSON
  • تشغيل عدة وكلاء برمجة ذكية جنبًا إلى جنب في محطة طرفية واحدة
  • يستمر الوكلاء في جلسات tmux حتى بعد إغلاق المدير
العيوب
  • يتطلب Docker وإعدادات تقنية
  • ليس للاستخدام الإنتاجي؛ فقط لبيئات المختبر
  • يتطلب مفتاح API لمزود LLM، مما يترتب عليه تكاليف الرموز
  • مقتصر على عمليات القراءة فقط، ولا يمكنه الإصلاح
  • قبل الإصدار 1.0، مجموعة ميزات محدودة
  • لا يوجد استيراد أصلي لـ QuickBooks (يجب على الوكلاء تطبيع البيانات)
  • واجهة محطة طرفية فقط؛ لا واجهة رسومية
  • يتطلب tmux ومنصات متوافقة (macOS, Linux, WSL)
مناسب لـ
  • باحثو الأمن الذين يركزون على ثغرات وكلاء الذكاء الاصطناعي
  • مطورو التطبيقات القائمة على MCP
  • مهندسي الأمان
  • فرق DevOps
  • الفرق الصغيرة التي تحتاج إلى محاسبة آمنة وقابلة للتدقيق مع دعم وكلاء الذكاء الاصطناعي
  • المطورون الذين يدمجون سير عمل مسك الدفاتر الآلي
  • المطورون الذين يستخدمون عدة وكلاء برمجة ذكية في وقت واحد
  • الفرق التي تحتاج إلى مراقبة والتفاعل مع جلسات الوكلاء

طريقة استخدام mcploitable

  1. 1استنساخ المستودع وتأكد من تثبيت Docker.
  2. 2قم بتشغيل 'docker compose build' لبناء الصور.
  3. 3استخدم 'docker compose run --rm -T <service>' لبدء خادم معرض للخطر (مثل mail، calc).
  4. 4سجل الخادم في عميل MCP (مثل Claude Code) باستخدام الإعدادات المقدمة.
  5. 5استخدم البرنامج النصي التفاعلي ./play لاستكشاف الثغرات وتقديم الاستغلالات في مختبر على طراز CTF.

الميزات الرئيسية في mcploitable

  • سبعة صناديق قابلة للكسر تغطي ثغرات OWASP العشرة الأوائل للوكلاء
  • ثلاث محاكاة موجهة للأعطال المتتالية، والثقة بين الإنسان والوكيل، والوكلاء المارقين
  • حاويات Docker معزولة شبكيًا للتنفيذ الآمن
  • لا وعي ذاتي أو تلميحات في الخوادم؛ الثغرات كامنة
  • طبقة مختبر CTF مع سلم مستويات (L0-L3) لكل سيناريو
  • توثيق شامل ومجموعة اختبار

حالات استخدام mcploitable

  • تدريب أمن الوكلاء لفرق التطوير
  • مسابقات CTF وأحداث التقاط العلم
  • بحث وتحليل قائمة OWASP العشرة الأوائل للتطبيقات الوكيلة
  • تعلم عملي لمطوري وكلاء الذكاء الاصطناعي ومتخصصي الأمن

أسعار mcploitable والأرصدة المجانية

يعمل mcploitable بنموذج مجاني.

مفتوح المصدر

مجاني

مشروع مفتوح المصدر ومجاني تحت ترخيص MIT.

مزايا وعيوب mcploitable

المزايا

  • يغطي كامل قائمة OWASP العشرة الأوائل للوكلاء بطريقة واقعية
  • عزل Docker يمنع الضرر العرضي
  • مختبر CTF يوفر تعلمًا منظمًا بمستويات صعوبة
  • موثق جيدًا مع ملاحظات النتائج والمحاكاة

العيوب

  • يتطلب Docker وإعدادات تقنية
  • ليس للاستخدام الإنتاجي؛ فقط لبيئات المختبر
  • منحنى تعلم حاد للمبتدئين دون خلفية أمنية

لأي استخدام يناسب mcploitable أكثر؟

  • باحثو الأمن الذين يركزون على ثغرات وكلاء الذكاء الاصطناعي
  • مطورو التطبيقات القائمة على MCP
  • منظمو ومشاركو CTF
  • المعلمون الذين يدرسون أمن الوكلاء

أسئلة شائعة عن mcploitable

بدائل مجانية لـ mcploitable

Openbase logo

بيئة تطوير متكاملة (IDE) متحكم بها بالصوت تتيح للمطورين بدء جلسات برمجة بالذكاء الاصطناعي باستخدام Codex أو Claude Code، والموافقة على الأوامر، ومراجعة التغييرات من هواتفهم.

مجاني
SureWire logo

SureWire هي منصة ضمان جودة متخصصة تختبر وكلاء الذكاء الاصطناعي تحت الضغط من أجل السلامة والموثوقية والامتثال باستخدام وكلاء اختبار مخصصين.

مجاني
Manifest logo

تحويل أي URL إلى خريطة JSON منظمة للعناصر التفاعلية التي يمكن لوكلاء الذكاء الاصطناعي التفاعل معها على الصفحة - الأزرار، النماذج، الحقول الإدخالية، والحقول المطلوبة.

مجاني
B

موقع شخصي على GitHub Pages من Basert، يعرض حاليًا محتوى ترحيبي افتراضي وتعليمات لاستخدام GitHub Pages مع Jekyll.

مجاني
Termaxa logo

بوابة تعاونية لأوامر الصدفة التي تشغلها وكلاء الذكاء الاصطناعي، توفر معاينات ونسخ احتياطية وتنفيذ سياسات وتدقيق لأدوات مثل Claude Code وCursor.

مجاني
Agentcard logo

توفر Agentcard بنية تحتية لإصدار البطاقات والمدفوعات صديقة للوكلاء للوكلاء الذكاء الاصطناعي، مما يتيح الإعداد في 5 دقائق والمشتريات المستقلة.

مجاني

أفضل بدائل أدوات الذكاء الاصطناعي لـ mcploitable

Cynative logo

أداة ذكاء اصطناعي مفتوحة المصدر للبحث العميق في البنية التحتية، تعمل مع نماذج متطورة عبر الكود، السحابة، ووقت التشغيل لتقديم إجابات موثقة.

Magpie logo

Magpie هي أداة CLI محاسبية موجهة للبشر ووكلاء الذكاء الاصطناعي، توفر مسك دفاتر القيد المزدوج مع التحكم في الوصول القائم على الأدوار (RBAC) وتخزين أحداث غير قابل للتغيير على Jaybase.

agent-manager logo

واجهة محطة طرفية لإدارة جلسات وكلاء البرمجة الذكية (Claude Code، OpenCode، Codex، Grok Build) في tmux مع حالة حية، شجرة مجموعات، ومراجعة الفروقات.

Openbase logo

بيئة تطوير متكاملة (IDE) متحكم بها بالصوت تتيح للمطورين بدء جلسات برمجة بالذكاء الاصطناعي باستخدام Codex أو Claude Code، والموافقة على الأوامر، ومراجعة التغييرات من هواتفهم.

مجاني
OpsCat logo

كتالوج برمجيات أحادي الباينر بدون إعدادات مسبقة مع اكتشاف تلقائي، وتصور التبعيات، وبطاقات تقييم الامتثال، وتكامل MCP الأصلي لعوامل الذكاء الاصطناعي.

BrowserAct Skills logo

أداة سطر الأوامر لأتمتة المتصفح للوكلاء الذكيين لتجاوز جدران مكافحة البوت، وتسليم المهام للبشر، وتنفيذ مهام متزامنة.

lee-ai logo

مساعد تسوق يعمل بالذكاء الاصطناعي يوفر مؤشرًا حيًا لتوجيه زوار الموقع، والإشارة إلى المنتجات، وعرض حسابات الأسعار.