Outils de Développement IA

mcploitable

Une collection de serveurs MCP délibérément vulnérables pour la formation en sécurité agentique, cartographiés selon l'OWASP Top 10 pour les applications agentiques.

mcploitable logo

mcploitable

Visiter le site

Qu’est-ce que mcploitable?

mcploitable est un projet open-source qui fournit des serveurs MCP (Model Context Protocol) délibérément vulnérables pour la formation en sécurité. Chaque serveur simule une vulnérabilité réelle de l'OWASP Top 10 pour les applications agentiques, permettant aux utilisateurs de s'entraîner à identifier et exploiter les failles de sécurité agentique dans un environnement conteneurisé et sécurisé.

mcploitable vs Outils Similaires

Modèle de TarificationGratuitGratuitGratuitGratuit
Crédits Gratuits
Fonctionnalités clés
  • Sept boîtes cassables couvrant les vulnérabilités de l'OWASP Agentic Top-10
  • Trois simulations guidées pour les défaillances en cascade, la confiance humain-agent et les agents malveillants
  • Conteneurs Docker isolés du réseau pour une exécution sécurisée
  • Raisonnement code-à-exécution sur le cloud, Git et Kubernetes
  • Action-gate applique une politique en lecture seule sur chaque appel API
  • Exécution JavaScript en bac à sable pour une recherche concurrente
  • Historique des événements en ajout seul, adressé par SHA-256 via Jaybase
  • Chiffrement AES-256-GCM pour les charges utiles des nœuds stockés
  • RBAC unifié pour le grand livre, les notes, les instantanés et les lectures d'audit
  • Interrogation du statut en direct (en cours, en attente, terminé, erreur, inactif, mort)
  • Arborescence hiérarchique des groupes de sessions avec pliage et réorganisation
  • Injection rapide d'invite dans n'importe quelle session ou groupe
Avantages
  • Couvre l'ensemble de l'OWASP Agentic Top-10 de manière réaliste
  • L'isolation Docker empêche les dommages accidentels
  • Lecture seule par construction empêche les écritures accidentelles
  • Vérification basée sur des preuves recoupe chaque conclusion
  • CLI de comptabilité orienté et sécurisé avec piste d'audit immuable
  • Conçu pour l'intégration d'agents IA avec sortie JSON
  • Exécutez plusieurs agents de codage IA côte à côte dans un seul terminal
  • Les agents persistent dans les sessions tmux même après la fermeture du gestionnaire
Limites
  • Nécessite Docker et une configuration technique
  • Pas pour une utilisation en production ; uniquement pour les environnements de laboratoire
  • Nécessite une clé API LLM, engendrant des coûts de token
  • Limité aux opérations en lecture seule, ne peut pas remédier
  • Pré-1.0, ensemble de fonctionnalités limité
  • Pas d'import natif QuickBooks (les agents doivent normaliser les données)
  • Interface uniquement en terminal ; pas d'interface graphique
  • Nécessite tmux et des plateformes compatibles (macOS, Linux, WSL)
Idéal pour
  • Chercheurs en sécurité spécialisés dans les vulnérabilités des agents IA
  • Développeurs créant des applications basées sur MCP
  • Ingénieurs sécurité
  • Équipes DevOps
  • Petites équipes ayant besoin d'une comptabilité sécurisée et vérifiable avec support d'agents IA
  • Développeurs intégrant des flux de travail de tenue de livres automatisée
  • Développeurs utilisant plusieurs agents de codage IA simultanément
  • Équipes ayant besoin de surveiller et d'interagir avec les sessions d'agents

Comment utiliser mcploitable?

  1. 1Clonez le dépôt et assurez-vous que Docker est installé.
  2. 2Exécutez 'docker compose build' pour construire les images.
  3. 3Utilisez 'docker compose run --rm -T <service>' pour démarrer un serveur vulnérable (par ex., mail, calc).
  4. 4Enregistrez le serveur dans un client MCP (par ex., Claude Code) en utilisant la configuration fournie.
  5. 5Utilisez le script interactif ./play pour explorer les vulnérabilités et soumettre des exploits dans un laboratoire de type CTF.

mcploitable Fonctionnalités clés

  • Sept boîtes cassables couvrant les vulnérabilités de l'OWASP Agentic Top-10
  • Trois simulations guidées pour les défaillances en cascade, la confiance humain-agent et les agents malveillants
  • Conteneurs Docker isolés du réseau pour une exécution sécurisée
  • Pas de conscience de soi ni d'indices dans les serveurs ; les vulnérabilités sont latentes
  • Couche de laboratoire CTF avec échelle de niveaux (L0-L3) pour chaque scénario
  • Documentation complète et suite de tests

mcploitable Cas d’usage

  • Formation en sécurité agentique pour les équipes de développement
  • Compétitions CTF et événements capture-the-flag
  • Recherche et analyse de l'OWASP Top 10 pour les applications agentiques
  • Apprentissage pratique pour les développeurs d'agents IA et les professionnels de la sécurité

mcploitable Tarifs et crédits gratuits

mcploitable fonctionne avec le modèle Gratuit.

Open Source

Gratuit

Projet gratuit et open-source sous licence MIT.

mcploitable Avantages et limites

Avantages

  • Couvre l'ensemble de l'OWASP Agentic Top-10 de manière réaliste
  • L'isolation Docker empêche les dommages accidentels
  • Le laboratoire CTF offre un apprentissage structuré avec des niveaux de difficulté
  • Bien documenté avec des résultats et des notes de simulation

Limites

  • Nécessite Docker et une configuration technique
  • Pas pour une utilisation en production ; uniquement pour les environnements de laboratoire
  • Courbe d'apprentissage abrupte pour les débutants sans expérience en sécurité

À quoi mcploitable convient-il le mieux ?

  • Chercheurs en sécurité spécialisés dans les vulnérabilités des agents IA
  • Développeurs créant des applications basées sur MCP
  • Organisateurs et participants de CTF
  • Éducateurs enseignant la sécurité agentique

Questions fréquentes sur mcploitable

Alternatives gratuites à mcploitable

Openbase logo

Un IDE vocal qui permet aux développeurs de lancer des sessions de codage IA avec Codex ou Claude Code, d'approuver des commandes et de réviser les diffs depuis leur téléphone.

Gratuit
SureWire logo

SureWire est une plateforme QA spécialisée qui teste sous contrainte les agents IA pour la sécurité, la fiabilité et la conformité en utilisant des agents de test dédiés.

Gratuit
Notte logo

Plateforme d'infrastructure de navigateur pour que les agents IA fonctionnent sur Internet à grande vitesse avec des sessions de navigateur cloud, des agents et des fonctions sans serveur.

Gratuit
YAFL logo

Un outil de transfert de fichiers agent-first qui permet le partage sécurisé et chiffré de fichiers entre agents d'IA via des appels MCP sans intervention humaine.

Gratuit
Manifest logo

Manifest convertit n'importe quelle URL en une carte JSON structurée de ce avec quoi les agents IA peuvent interagir sur une page : boutons, formulaires, champs de saisie et champs obligatoires.

Gratuit
B

Site GitHub Pages personnel de Basert, affichant actuellement un contenu de bienvenue par défaut et des instructions pour utiliser GitHub Pages avec Jekyll.

Gratuit
Termaxa logo

Une porte coopérative pour les commandes shell exécutées par les agents IA, offrant des aperçus, des sauvegardes, l'application des politiques et un audit pour des outils comme Claude Code et Cursor.

Gratuit
Agentcard logo

Agentcard fournit une infrastructure de paiement et d'émission de cartes adaptée aux agents IA, permettant une configuration en 5 minutes et des achats autonomes.

Gratuit

Meilleures alternatives IA à mcploitable

Cynative logo

Outil IA open-source pour la recherche approfondie sur l'infrastructure, exécutant des modèles de pointe sur le code, le cloud et l'exécution pour fournir des réponses vérifiées.

Magpie logo

Magpie est un CLI de comptabilité orienté pour les humains et les agents IA, offrant une tenue de livres en partie double avec RBAC et un stockage d'événements immuable sur Jaybase.

agent-manager logo

Interface terminal pour gérer des sessions d'agents de codage IA (Claude Code, OpenCode, Codex, Grok Build) dans tmux avec statut en direct, arborescence de groupes et révision des différences.

Openbase logo

Un IDE vocal qui permet aux développeurs de lancer des sessions de codage IA avec Codex ou Claude Code, d'approuver des commandes et de réviser les diffs depuis leur téléphone.

Gratuit
OpsCat logo

Catalogue logiciel sans configuration, binaire unique avec découverte automatique, visualisation des dépendances, scorecards de conformité et intégration MCP native pour les agents IA.

BrowserAct Skills logo

CLI d'automatisation de navigateur pour agents IA, contournant les anti-bots, déléguant aux humains et exécutant des tâches parallèles.

lee-ai logo

Un assistant d'achat alimenté par l'IA qui fournit un curseur en direct pour guider les visiteurs du site, pointer les produits et afficher les calculs de prix.