AI Udviklerværktøjer
mcploitable
En samling af bevidst sårbare MCP-servere til træning i agentisk sikkerhed, kortlagt til OWASP Top 10 for Agentiske Applikationer.
mcploitable
Hvad er mcploitable?
mcploitable er et open-source-projekt, der leverer bevidst sårbare Model Context Protocol (MCP)-servere til sikkerhedstræning. Hver server simulerer en virkelighedstro sårbarhed fra OWASP Top 10 for Agentiske Applikationer, så brugere kan øve sig i at identificere og udnytte agentiske sikkerhedsfejl i et sikkert, containeriseret miljø.
mcploitable vs Lignende Værktøjer
| Prismodel | Gratis | Gratis | Gratis | Gratis |
| Gratis credits | ||||
| Vigtige funktioner |
|
|
|
|
| Fordele |
|
|
|
|
| Ulemper |
|
|
|
|
| Bedst til |
|
|
|
|
Sådan bruger du mcploitable?
- 1Klon repository og sørg for, at Docker er installeret.
- 2Kør 'docker compose build' for at bygge billederne.
- 3Brug 'docker compose run --rm -T <service>' for at starte en sårbar server (f.eks. mail, calc).
- 4Registrer serveren i en MCP-klient (f.eks. Claude Code) ved hjælp af den medfølgende konfiguration.
- 5Brug det interaktive ./play-script til at udforske sårbarheder og indsende exploits i et CTF-stil laboratorium.
mcploitable Vigtige funktioner
- Syv knækkelige bokse, der dækker OWASP Agentic Top-10-sårbarheder
- Tre guidede simuleringer af kaskaderende fejl, menneske-agent-tillid og rogue-agenter
- Netværksisolerede Docker-containere til sikker udførelse
- Ingen selvbevidsthed eller hints i servere; sårbarheder er latente
- CTF-laboratorielag med niveaustige (L0-L3) for hvert scenarie
- Omfattende dokumentation og testsuite
mcploitable Brugssituationer
- Agentisk sikkerhedstræning for udviklingsteams
- CTF-konkurrencer og capture-the-flag-begivenheder
- Forskning og analyse af OWASP Top 10 for Agentiske Applikationer
- Praktisk læring for AI-agentudviklere og sikkerhedsprofessionelle
mcploitable Priser og gratis credits
mcploitable bruger modellen Gratis.
Dette værktøj er helt gratis
mcploitable Fordele og ulemper
Fordele
- Dækker hele OWASP Agentic Top-10 på en realistisk måde
- Docker-isolering forhindrer utilsigtet skade
- CTF-laboratoriet giver struktureret læring med sværhedsgrader
- Veldokumenteret med resultater og simuleringsnoter
Ulemper
- Kræver Docker og teknisk opsætning
- Ikke til produktionsbrug; kun til laboratoriemiljøer
- Stejl læringskurve for begyndere uden sikkerhedsbaggrund
Hvad er mcploitable bedst til?
- Sikkerhedsforskere med fokus på AI-agent-sårbarheder
- Udviklere, der bygger MCP-baserede applikationer
- CTF-arrangører og deltagere
- Undervisere, der underviser i agentisk sikkerhed