Herramientas de Desarrollador IA

mcploitable

Una colección de servidores MCP deliberadamente vulnerables para entrenamiento en seguridad agentica, mapeada al OWASP Top 10 para Aplicaciones Agenticas.

mcploitable logo

mcploitable

Visitar sitio

Qué es mcploitable?

mcploitable es un proyecto de código abierto que proporciona servidores de Protocolo de Contexto de Modelo (MCP) deliberadamente vulnerables para entrenamiento en seguridad. Cada servidor simula una vulnerabilidad del mundo real del OWASP Top 10 para Aplicaciones Agenticas, permitiendo a los usuarios practicar la identificación y explotación de fallos de seguridad agentica en un entorno seguro y contenedorizado.

mcploitable vs Herramientas Similares

Modelo de PreciosGratisGratisGratisGratis
Créditos Gratis
Funciones principales
  • Siete cajas rompibles que cubren las vulnerabilidades del Top-10 Agentic de OWASP
  • Tres simulaciones guiadas para fallos en cascada, confianza humano-agente y agentes maliciosos
  • Contenedores Docker con aislamiento de red para ejecución segura
  • Razonamiento de código a tiempo de ejecución en nube, Git y Kubernetes
  • Action-gate impone política de solo lectura en cada llamada API
  • Ejecución de JavaScript en entorno aislado para investigación concurrente
  • Historial de eventos de solo agregación direccionado por SHA-256 a través de Jaybase
  • Cifrado AES-256-GCM para las cargas útiles de nodos almacenados
  • RBAC unificado para lecturas de libros, notas, instantáneas y auditoría
  • Monitoreo de estado en vivo (trabajando, esperando, finalizado, con error, inactivo, muerto)
  • Árbol de sesiones jerárquico agrupado con plegado y reordenamiento
  • Inyección rápida de avisos en cualquier sesión o grupo
Ventajas
  • Cubre todo el Top-10 Agentic de OWASP de manera realista
  • El aislamiento de Docker evita daños accidentales
  • Solo lectura por construcción evita escrituras accidentales
  • Verificación respaldada por evidencia que valida cada hallazgo
  • CLI de contabilidad opinada y segura con pista de auditoría inmutable
  • Diseñado para integración con agentes de IA con salida JSON
  • Ejecutar múltiples agentes de codificación de IA lado a lado en una sola terminal
  • Los agentes persisten en sesiones de tmux incluso después de cerrar el gestor
Desventajas
  • Requiere Docker y configuración técnica
  • No para uso en producción; solo para entornos de laboratorio
  • Requiere una clave API de LLM, incurriendo en costos de tokens
  • Limitado a operaciones de solo lectura, no puede remediar
  • Pre-1.0, conjunto de características limitado
  • Sin importación nativa de QuickBooks (los agentes deben normalizar los datos)
  • Interfaz solo de terminal; sin GUI
  • Requiere tmux y plataformas compatibles (macOS, Linux, WSL)
Ideal para
  • Investigadores de seguridad centrados en vulnerabilidades de agentes de IA
  • Desarrolladores que construyen aplicaciones basadas en MCP
  • Ingenieros de seguridad
  • Equipos de DevOps
  • Equipos pequeños que necesitan contabilidad segura y auditable con soporte para agentes de IA
  • Desarrolladores que integran flujos de trabajo de contabilidad automatizada
  • Desarrolladores que utilizan múltiples agentes de codificación de IA simultáneamente
  • Equipos que necesitan monitorear e interactuar con sesiones de agentes

Cómo usar mcploitable?

  1. 1Clona el repositorio y asegúrate de tener Docker instalado.
  2. 2Ejecuta 'docker compose build' para construir las imágenes.
  3. 3Usa 'docker compose run --rm -T <servicio>' para iniciar un servidor vulnerable (por ejemplo, mail, calc).
  4. 4Registra el servidor en un cliente MCP (por ejemplo, Claude Code) usando la configuración proporcionada.
  5. 5Usa el script interactivo ./play para explorar vulnerabilidades y enviar exploits en un laboratorio estilo CTF.

mcploitable Funciones principales

  • Siete cajas rompibles que cubren las vulnerabilidades del Top-10 Agentic de OWASP
  • Tres simulaciones guiadas para fallos en cascada, confianza humano-agente y agentes maliciosos
  • Contenedores Docker con aislamiento de red para ejecución segura
  • Sin autoconciencia ni pistas en los servidores; las vulnerabilidades son latentes
  • Capa de laboratorio CTF con escalera de niveles (L0-L3) para cada escenario
  • Documentación completa y conjunto de pruebas

mcploitable Casos de uso

  • Entrenamiento en seguridad agentica para equipos de desarrollo
  • Competiciones CTF y eventos de captura de bandera
  • Investigación y análisis del OWASP Top 10 para Aplicaciones Agenticas
  • Aprendizaje práctico para desarrolladores de agentes de IA y profesionales de seguridad

mcploitable Precios y créditos gratis

mcploitable funciona con un modelo Gratis.

Esta herramienta es completamente gratuita

Código Abierto

Gratis

Proyecto gratuito y de código abierto bajo licencia MIT.

mcploitable Ventajas y desventajas

Ventajas

  • Cubre todo el Top-10 Agentic de OWASP de manera realista
  • El aislamiento de Docker evita daños accidentales
  • El laboratorio CTF proporciona aprendizaje estructurado con niveles de dificultad
  • Bien documentado con resultados y notas de simulación

Desventajas

  • Requiere Docker y configuración técnica
  • No para uso en producción; solo para entornos de laboratorio
  • Curva de aprendizaje pronunciada para principiantes sin experiencia en seguridad

¿Para qué es mejor mcploitable?

  • Investigadores de seguridad centrados en vulnerabilidades de agentes de IA
  • Desarrolladores que construyen aplicaciones basadas en MCP
  • Organizadores y participantes de CTF
  • Educadores que enseñan seguridad agentica

Preguntas frecuentes sobre mcploitable

Alternativas gratis a mcploitable

Openbase logo

Un IDE controlado por voz que permite a los desarrolladores iniciar sesiones de codificación con IA usando Codex o Claude Code, aprobar comandos y revisar diferencias desde su teléfono.

Gratis
SureWire logo

SureWire es una plataforma especializada de QA que pone a prueba agentes de IA en términos de seguridad, confiabilidad y cumplimiento mediante agentes de prueba diseñados específicamente.

Gratis
Notte logo

Plataforma de infraestructura de navegadores para que los agentes de IA funcionen en internet a velocidad con sesiones de navegador en la nube, agentes y funciones sin servidor.

Gratis
YAFL logo

Una herramienta de transferencia de archivos centrada en agentes que permite compartir archivos cifrados de forma segura entre agentes de IA mediante llamadas MCP sin intervención humana.

Gratis
Manifest logo

Manifest convierte cualquier URL en un mapa JSON estructurado de los elementos interactivos con los que los agentes de IA pueden interactuar en una página: botones, formularios, entradas y campos obligatorios.

Gratis
B

Sitio personal de GitHub Pages de Basert, que actualmente muestra contenido de bienvenida predeterminado e instrucciones para usar GitHub Pages con Jekyll.

Gratis
Termaxa logo

Una puerta cooperativa para comandos de shell ejecutados por agentes de IA, que proporciona vistas previas, copias de seguridad, aplicación de políticas y auditoría para herramientas como Claude Code y Cursor.

Gratis
Agentcard logo

Agentcard proporciona una infraestructura de emisión de tarjetas y pagos amigable para agentes de IA, permitiendo una configuración en 5 minutos y compras autónomas.

Gratis

Mejores alternativas de herramientas IA a mcploitable

Cynative logo

Herramienta de IA de código abierto para investigación profunda de infraestructura, ejecutando modelos de frontera a través de código, nube y tiempo de ejecución para entregar respuestas verificadas.

Magpie logo

Magpie es una CLI de contabilidad opinada para humanos y agentes de IA, que proporciona contabilidad de doble entrada con RBAC y almacenamiento inmutable de eventos en Jaybase.

agent-manager logo

Interfaz de terminal para gestionar sesiones de agentes de codificación de IA (Claude Code, OpenCode, Codex, Grok Build) en tmux con estado en vivo, árbol de grupos y revisión de diferencias.

Openbase logo

Un IDE controlado por voz que permite a los desarrolladores iniciar sesiones de codificación con IA usando Codex o Claude Code, aprobar comandos y revisar diferencias desde su teléfono.

Gratis
OpsCat logo

Catálogo de software sin configuración, binario único, con autodescubrimiento, visualización de dependencias, paneles de cumplimiento e integración nativa con MCP para agentes de IA.

BrowserAct Skills logo

CLI de automatización de navegadores para agentes de IA que elude muros antibot, transfiere tareas a humanos y ejecuta procesos en paralelo.

lee-ai logo

Un asistente de compras impulsado por IA que proporciona un cursor en vivo para guiar a los visitantes del sitio web, señalar productos y mostrar cálculos de precios.