Outils de Développement IA
mcploitable
Une collection de serveurs MCP délibérément vulnérables pour la formation en sécurité agentique, cartographiés selon l'OWASP Top 10 pour les applications agentiques.
mcploitable
Qu’est-ce que mcploitable?
mcploitable est un projet open-source qui fournit des serveurs MCP (Model Context Protocol) délibérément vulnérables pour la formation en sécurité. Chaque serveur simule une vulnérabilité réelle de l'OWASP Top 10 pour les applications agentiques, permettant aux utilisateurs de s'entraîner à identifier et exploiter les failles de sécurité agentique dans un environnement conteneurisé et sécurisé.
mcploitable vs Outils Similaires
| Modèle de Tarification | Gratuit | Gratuit | Gratuit | Gratuit |
| Crédits Gratuits | ||||
| Fonctionnalités clés |
|
|
|
|
| Avantages |
|
|
|
|
| Limites |
|
|
|
|
| Idéal pour |
|
|
|
|
Comment utiliser mcploitable?
- 1Clonez le dépôt et assurez-vous que Docker est installé.
- 2Exécutez 'docker compose build' pour construire les images.
- 3Utilisez 'docker compose run --rm -T <service>' pour démarrer un serveur vulnérable (par ex., mail, calc).
- 4Enregistrez le serveur dans un client MCP (par ex., Claude Code) en utilisant la configuration fournie.
- 5Utilisez le script interactif ./play pour explorer les vulnérabilités et soumettre des exploits dans un laboratoire de type CTF.
mcploitable Fonctionnalités clés
- Sept boîtes cassables couvrant les vulnérabilités de l'OWASP Agentic Top-10
- Trois simulations guidées pour les défaillances en cascade, la confiance humain-agent et les agents malveillants
- Conteneurs Docker isolés du réseau pour une exécution sécurisée
- Pas de conscience de soi ni d'indices dans les serveurs ; les vulnérabilités sont latentes
- Couche de laboratoire CTF avec échelle de niveaux (L0-L3) pour chaque scénario
- Documentation complète et suite de tests
mcploitable Cas d’usage
- Formation en sécurité agentique pour les équipes de développement
- Compétitions CTF et événements capture-the-flag
- Recherche et analyse de l'OWASP Top 10 pour les applications agentiques
- Apprentissage pratique pour les développeurs d'agents IA et les professionnels de la sécurité
mcploitable Tarifs et crédits gratuits
mcploitable fonctionne avec le modèle Gratuit.
mcploitable Avantages et limites
Avantages
- Couvre l'ensemble de l'OWASP Agentic Top-10 de manière réaliste
- L'isolation Docker empêche les dommages accidentels
- Le laboratoire CTF offre un apprentissage structuré avec des niveaux de difficulté
- Bien documenté avec des résultats et des notes de simulation
Limites
- Nécessite Docker et une configuration technique
- Pas pour une utilisation en production ; uniquement pour les environnements de laboratoire
- Courbe d'apprentissage abrupte pour les débutants sans expérience en sécurité
À quoi mcploitable convient-il le mieux ?
- Chercheurs en sécurité spécialisés dans les vulnérabilités des agents IA
- Développeurs créant des applications basées sur MCP
- Organisateurs et participants de CTF
- Éducateurs enseignant la sécurité agentique