KI Entwicklertools

mcploitable

Eine Sammlung absichtlich verwundbarer MCP-Server für das Training in agentischer Sicherheit, abgebildet auf die OWASP Top 10 für agentische Anwendungen.

mcploitable logo

mcploitable

Website öffnen

Was ist mcploitable?

mcploitable ist ein Open-Source-Projekt, das absichtlich verwundbare Model Context Protocol (MCP)-Server für Sicherheitstrainings bereitstellt. Jeder Server simuliert eine reale Schwachstelle aus den OWASP Top 10 für agentische Anwendungen, sodass Benutzer das Erkennen und Ausnutzen agentischer Sicherheitslücken in einer sicheren, containerisierten Umgebung üben können.

mcploitable vs Ähnliche Tools

PreismodellKostenlosKostenlosKostenlosKostenlos
Gratis-Credits
Wichtige Funktionen
  • Sieben zerbrechliche Boxen, die die OWASP Agentic Top-10 abdecken
  • Drei geführte Simulationen zu Kaskadenausfällen, Mensch-Agenten-Vertrauen und schurkischen Agenten
  • Netzwerkisolierte Docker-Container für sichere Ausführung
  • Code-zu-Laufzeit-Analyse über Cloud, Git und Kubernetes hinweg
  • Action-Gate erzwingt eine schreibgeschützte Richtlinie für jeden API-Aufruf
  • Sandbox-JavaScript-Ausführung für gleichzeitige Forschung
  • Nur-Anhängen-Ereignisverlauf mit SHA-256-Adressierung über Jaybase
  • AES-256-GCM-Verschlüsselung für gespeicherte Knoteninhalte
  • Einheitliche RBAC für Konten, Notizen, Snapshots und Prüflesezugriffe
  • Live-Statusabfrage (arbeitet, wartet, fertig, fehlerhaft, inaktiv, tot)
  • Hierarchischer Gruppen-Sitzungsbaum mit Falten und Neuanordnung
  • Schnelle Befehlsinjektion in jede Sitzung oder Gruppe
Vorteile
  • Deckt vollständig die OWASP Agentic Top-10 realistisch ab
  • Docker-Isolation verhindert versehentliche Schäden
  • Von Haus aus schreibgeschützt verhindert versehentliche Schreibvorgänge
  • Evidenzgestützte Verifizierung überprüft jedes Ergebnis gegenseitig
  • Meinungsstarkes und sicheres Buchhaltungs-CLI mit unveränderlichem Prüfpfad
  • Für KI-Agentenintegration mit JSON-Ausgabe konzipiert
  • Mehrere KI-Coding-Agenten nebeneinander in einem Terminal ausführen
  • Agenten bleiben in tmux-Sitzungen bestehen, auch nach dem Schließen des Managers
Nachteile
  • Erfordert Docker und technische Einrichtung
  • Nicht für den Produktionseinsatz; nur für Laborumgebungen
  • Erfordert einen LLM-API-Schlüssel, was Token-Kosten verursacht
  • Auf schreibgeschützte Vorgänge beschränkt, kann nicht beheben
  • Vor Version 1.0, eingeschränkter Funktionsumfang
  • Kein nativer QuickBooks-Import (Agenten müssen Daten normalisieren)
  • Nur Terminal-Schnittstelle; keine GUI
  • Erfordert tmux und kompatible Plattformen (macOS, Linux, WSL)
Geeignet für
  • Sicherheitsforscher, die sich auf KI-Agentenschwachstellen konzentrieren
  • Entwickler, die MCP-basierte Anwendungen erstellen
  • Sicherheitsingenieure
  • DevOps-Teams
  • Kleine Teams, die eine sichere, prüfbare Buchhaltung mit KI-Agentenunterstützung benötigen
  • Entwickler, die automatisierte Buchhaltungsworkflows integrieren
  • Entwickler, die mehrere KI-Coding-Agenten gleichzeitig nutzen
  • Teams, die Agentensitzungen überwachen und mit ihnen interagieren müssen

So nutzt du mcploitable?

  1. 1Klonen Sie das Repository und stellen Sie sicher, dass Docker installiert ist.
  2. 2Führen Sie 'docker compose build' aus, um die Images zu erstellen.
  3. 3Verwenden Sie 'docker compose run --rm -T <service>', um einen verwundbaren Server zu starten (z.B. mail, calc).
  4. 4Registrieren Sie den Server in einem MCP-Client (z.B. Claude Code) mit der bereitgestellten Konfiguration.
  5. 5Verwenden Sie das interaktive Skript ./play, um Schwachstellen zu erkunden und Exploits in einer CTF-ähnlichen Laborumgebung einzureichen.

mcploitable Wichtige Funktionen

  • Sieben zerbrechliche Boxen, die die OWASP Agentic Top-10 abdecken
  • Drei geführte Simulationen zu Kaskadenausfällen, Mensch-Agenten-Vertrauen und schurkischen Agenten
  • Netzwerkisolierte Docker-Container für sichere Ausführung
  • Keine Selbstwahrnehmung oder Hinweise in den Servern; Schwachstellen sind latent
  • CTF-Laborebene mit Stufenleiter (L0-L3) für jedes Szenario
  • Umfassende Dokumentation und Testsuite

mcploitable Anwendungsfälle

  • Agentisches Sicherheitstraining für Entwicklungsteams
  • CTF-Wettbewerbe und Capture-the-Flag-Events
  • Forschung und Analyse der OWASP Top 10 für agentische Anwendungen
  • Praktisches Lernen für KI-Agentenentwickler und Sicherheitsexperten

mcploitable Preise und Gratis-Credits

mcploitable arbeitet mit dem Modell Kostenlos.

Open Source

Kostenlos

Kostenloses Open-Source-Projekt unter MIT-Lizenz.

mcploitable Vorteile und Nachteile

Vorteile

  • Deckt vollständig die OWASP Agentic Top-10 realistisch ab
  • Docker-Isolation verhindert versehentliche Schäden
  • CTF-Labor bietet strukturiertes Lernen mit Schwierigkeitsgraden
  • Gut dokumentiert mit Ergebnissen und Simulationsnotizen

Nachteile

  • Erfordert Docker und technische Einrichtung
  • Nicht für den Produktionseinsatz; nur für Laborumgebungen
  • Steile Lernkurve für Anfänger ohne Sicherheitshintergrund

Wofür eignet sich mcploitable am besten?

  • Sicherheitsforscher, die sich auf KI-Agentenschwachstellen konzentrieren
  • Entwickler, die MCP-basierte Anwendungen erstellen
  • CTF-Organisatoren und Teilnehmer
  • Pädagogen, die agentische Sicherheit unterrichten

Häufige Fragen zu mcploitable

Kostenlose Alternativen zu mcploitable

Openbase logo

Eine sprachgesteuerte IDE, die Entwicklern ermöglicht, KI-Codierungssitzungen mit Codex oder Claude Code zu starten, Befehle zu genehmigen und Diffs vom Handy aus zu überprüfen.

Kostenlos
SureWire logo

SureWire ist eine spezialisierte QA-Plattform, die KI-Agenten auf Sicherheit, Zuverlässigkeit und Compliance mittels speziell entwickelter Test-Agenten stresstestet.

Kostenlos
Notte logo

Browserinfrastruktur-Plattform für KI-Agenten, damit sie mit Cloud-Browser-Sitzungen, Agenten und serverlosen Funktionen schnell im Internet agieren können.

Kostenlos
YAFL logo

Ein agentenorientiertes Dateiübertragungstool, das sicheren, verschlüsselten Dateiaustausch zwischen KI-Agenten über MCP-Aufrufe ohne menschliches Eingreifen ermöglicht.

Kostenlos
Manifest logo

Manifest konvertiert jede URL in eine strukturierte JSON-Karte der interaktiven Elemente auf einer Seite – Schaltflächen, Formulare, Eingabefelder und Pflichtfelder.

Kostenlos
B

Persönliche GitHub Pages-Seite von Basert, die derzeit Standard-Begrüßungsinhalte und Anleitungen zur Nutzung von GitHub Pages mit Jekyll anzeigt.

Kostenlos
Termaxa logo

Ein kooperativer Gate für Shell-Befehle, die von KI-Agenten ausgeführt werden, mit Vorschauen, Backups, Richtliniendurchsetzung und Prüfung für Tools wie Claude Code und Cursor.

Kostenlos
Agentcard logo

Agentcard bietet eine agentenfreundliche Kartenausgabe und Zahlungsinfrastruktur für KI-Agenten, die eine 5-minütige Einrichtung und autonome Käufe ermöglicht.

Kostenlos

Beste KI-Alternativen zu mcploitable

Cynative logo

Open-Source-KI-Tool für tiefgehende Infrastrukturforschung, das modernste Modelle über Code, Cloud und Laufzeitumgebung hinweg einsetzt, um verifizierte Antworten zu liefern.

Magpie logo

Magpie ist ein meinungsstarkes Buchhaltungs-CLI für Menschen und KI-Agenten, das doppelte Buchführung mit RBAC und unveränderlicher Ereignisspeicherung auf Jaybase bietet.

agent-manager logo

Terminal-Benutzeroberfläche zur Verwaltung von KI-Coding-Agent-Sitzungen (Claude Code, OpenCode, Codex, Grok Build) in tmux mit Live-Status, Gruppenbaum und Diff-Review.

Openbase logo

Eine sprachgesteuerte IDE, die Entwicklern ermöglicht, KI-Codierungssitzungen mit Codex oder Claude Code zu starten, Befehle zu genehmigen und Diffs vom Handy aus zu überprüfen.

Kostenlos
OpsCat logo

Zero-Config-Softwarekatalog als einzelne Binärdatei mit automatischer Erkennung, Abhängigkeitsvisualisierung, Compliance-Scorecards und nativer MCP-Integration für KI-Agenten.

BrowserAct Skills logo

CLI für Browser-Automation für KI-Agenten, um Anti-Bot-Wände zu umgehen, an Menschen zu übergeben und parallele Aufgaben auszuführen.

lee-ai logo

Ein KI-gestützter Einkaufsassistent mit einem Live-Cursor, der Website-Besucher führt, Produkte zeigt und Preisberechnungen anzeigt.