AI Udviklerværktøjer

mcploitable

En samling af bevidst sårbare MCP-servere til træning i agentisk sikkerhed, kortlagt til OWASP Top 10 for Agentiske Applikationer.

mcploitable logo

mcploitable

Besøg website

Hvad er mcploitable?

mcploitable er et open-source-projekt, der leverer bevidst sårbare Model Context Protocol (MCP)-servere til sikkerhedstræning. Hver server simulerer en virkelighedstro sårbarhed fra OWASP Top 10 for Agentiske Applikationer, så brugere kan øve sig i at identificere og udnytte agentiske sikkerhedsfejl i et sikkert, containeriseret miljø.

mcploitable vs Lignende Værktøjer

PrismodelGratisGratisGratisGratis
Gratis credits
Vigtige funktioner
  • Syv knækkelige bokse, der dækker OWASP Agentic Top-10-sårbarheder
  • Tre guidede simuleringer af kaskaderende fejl, menneske-agent-tillid og rogue-agenter
  • Netværksisolerede Docker-containere til sikker udførelse
  • Kode-til-runtime-ræsonnement på tværs af sky, Git og Kubernetes
  • Action-gate håndhæver skrivebeskyttet politik på alle API-kald
  • Sandboxed JavaScript-udførelse til samtidig forskning
  • Kun-tilføj, SHA-256-adresseret hændelseshistorik via Jaybase
  • AES-256-GCM-kryptering for lagrede node-nyttelaster
  • Samlet RBAC for hovedbog, noter, snapshots og revisionslæsninger
  • Live statusovervågning (arbejder, venter, færdig, fejlet, inaktiv, død)
  • Hierarkisk gruppesessionstræ med foldning og omorganisering
  • Hurtig prompt-injektion i enhver session eller gruppe
Fordele
  • Dækker hele OWASP Agentic Top-10 på en realistisk måde
  • Docker-isolering forhindrer utilsigtet skade
  • Skrivebeskyttet ved konstruktion forhindrer utilsigtede skrivninger
  • Evidensbakkeret verifikation krydstjekker alle resultater
  • Meningsfuld og sikker regnskabs-CLI med uforanderligt revisionsspor
  • Designet til AI-agentintegration med JSON-output
  • Kør flere AI-kodningsagenter side om side i én terminal
  • Agenter fortsætter i tmux-sessioner, selv efter at manageren lukkes
Ulemper
  • Kræver Docker og teknisk opsætning
  • Ikke til produktionsbrug; kun til laboratoriemiljøer
  • Kræver en LLM API-nøgle, hvilket medfører tokenomkostninger
  • Begrænset til skrivebeskyttede operationer, kan ikke rette
  • Præ-1.0, begrænset funktionssæt
  • Ingen indbygget QuickBooks-import (agenter skal normalisere data)
  • Kun terminalgrænseflade; ingen GUI
  • Kræver tmux og kompatible platforme (macOS, Linux, WSL)
Bedst til
  • Sikkerhedsforskere med fokus på AI-agent-sårbarheder
  • Udviklere, der bygger MCP-baserede applikationer
  • Sikkerhedsingeniører
  • DevOps-teams
  • Små teams, der har brug for sikker, reviderbar regnskabsføring med AI-agentstøtte
  • Udviklere, der integrerer automatiserede regnskabsarbejdsgange
  • Udviklere, der bruger flere AI-kodningsagenter samtidigt
  • Teams, der har brug for at overvåge og interagere med agentsessioner

Sådan bruger du mcploitable?

  1. 1Klon repository og sørg for, at Docker er installeret.
  2. 2Kør 'docker compose build' for at bygge billederne.
  3. 3Brug 'docker compose run --rm -T <service>' for at starte en sårbar server (f.eks. mail, calc).
  4. 4Registrer serveren i en MCP-klient (f.eks. Claude Code) ved hjælp af den medfølgende konfiguration.
  5. 5Brug det interaktive ./play-script til at udforske sårbarheder og indsende exploits i et CTF-stil laboratorium.

mcploitable Vigtige funktioner

  • Syv knækkelige bokse, der dækker OWASP Agentic Top-10-sårbarheder
  • Tre guidede simuleringer af kaskaderende fejl, menneske-agent-tillid og rogue-agenter
  • Netværksisolerede Docker-containere til sikker udførelse
  • Ingen selvbevidsthed eller hints i servere; sårbarheder er latente
  • CTF-laboratorielag med niveaustige (L0-L3) for hvert scenarie
  • Omfattende dokumentation og testsuite

mcploitable Brugssituationer

  • Agentisk sikkerhedstræning for udviklingsteams
  • CTF-konkurrencer og capture-the-flag-begivenheder
  • Forskning og analyse af OWASP Top 10 for Agentiske Applikationer
  • Praktisk læring for AI-agentudviklere og sikkerhedsprofessionelle

mcploitable Priser og gratis credits

mcploitable bruger modellen Gratis.

Dette værktøj er helt gratis

Open Source

Gratis

Gratis og open-source-projekt under MIT-licens.

mcploitable Fordele og ulemper

Fordele

  • Dækker hele OWASP Agentic Top-10 på en realistisk måde
  • Docker-isolering forhindrer utilsigtet skade
  • CTF-laboratoriet giver struktureret læring med sværhedsgrader
  • Veldokumenteret med resultater og simuleringsnoter

Ulemper

  • Kræver Docker og teknisk opsætning
  • Ikke til produktionsbrug; kun til laboratoriemiljøer
  • Stejl læringskurve for begyndere uden sikkerhedsbaggrund

Hvad er mcploitable bedst til?

  • Sikkerhedsforskere med fokus på AI-agent-sårbarheder
  • Udviklere, der bygger MCP-baserede applikationer
  • CTF-arrangører og deltagere
  • Undervisere, der underviser i agentisk sikkerhed

Ofte stillede spørgsmål om mcploitable

Gratis alternativer til mcploitable

Openbase logo

En stemmestyret IDE, der giver udviklere mulighed for at starte AI-kodningssessioner med Codex eller Claude Code, godkende kommandoer og gennemgå diffs fra deres telefon.

Gratis
SureWire logo

SureWire er en specialiseret QA-platform, der stresstester AI-agenter for sikkerhed, pålidelighed og compliance ved hjælp af specialbyggede testagenter.

Gratis
Notte logo

Browserinfrastrukturplatform til AI-agenter, der kan køre på internettet med høj hastighed via cloud-browsersessioner, agenter og serverløse funktioner.

Gratis
YAFL logo

Et agent-første filoverførselsværktøj, der muliggør sikker, krypteret fildeling mellem AI-agenter via MCP-kald uden menneskelig involvering.

Gratis
Manifest logo

Manifest konverterer enhver URL til et struktureret JSON-kort over, hvad AI-agenter kan interagere med på en side—knapper, formularer, inputfelter og obligatoriske felter.

Gratis
B

Personlig GitHub Pages-side af Basert, der i øjeblikket viser standard velkomstindhold og instruktioner til brug af GitHub Pages med Jekyll.

Gratis
Termaxa logo

En kooperativ port til shell-kommandoer, som AI-agenter udfører, der giver forhåndsvisninger, sikkerhedskopier, politikhåndhævelse og revision for værktøjer som Claude Code og Cursor.

Gratis
Agentcard logo

Agentcard leverer agentvenlig kortudstedelse og betalingsinfrastruktur til AI-agenter, hvilket muliggør opsætning på 5 minutter og autonome køb.

Gratis

Bedste AI-alternativer til mcploitable

Cynative logo

Open source AI-værktøj til dybdegående infrastrukturforskning, der kører frontmodeller på tværs af kode, sky og runtime for at levere verificerede svar.

Magpie logo

Magpie er en meningsfuld CLI til regnskabsføring for mennesker og AI-agenter, der tilbyder dobbelt bogholderi med RBAC og uforanderlig hændelseslagring på Jaybase.

agent-manager logo

Terminalbrugergrænseflade til at administrere AI-kodningsagent-sessioner (Claude Code, OpenCode, Codex, Grok Build) i tmux med live status, gruppetræ og diff-gennemgang.

Openbase logo

En stemmestyret IDE, der giver udviklere mulighed for at starte AI-kodningssessioner med Codex eller Claude Code, godkende kommandoer og gennemgå diffs fra deres telefon.

Gratis
OpsCat logo

Softwarekatalog uden konfiguration, en enkelt binær fil med automatisk opdagelse, afhængighedsvisualisering, overholdelsesscorekort og indbygget MCP-integration til AI-agenter.

BrowserAct Skills logo

Browserautomatiserings-CLI til AI-agenter, der omgår anti-bot-vægge, overlader til mennesker og udfører parallelle opgaver.

lee-ai logo

En AI-drevet shoppingassistent, der giver en levende markør til at guide besøgende på websteder, påpege produkter og vise prisberegninger.