Alat Pengembang AI

mcploitable

Kumpulan server MCP yang sengaja dibuat rentan untuk pelatihan keamanan agen, dipetakan ke OWASP Top 10 untuk Aplikasi Agen.

mcploitable logo

mcploitable

Kunjungi situs

Apa itu mcploitable?

mcploitable adalah proyek sumber terbuka yang menyediakan server Model Context Protocol (MCP) yang sengaja dibuat rentan untuk pelatihan keamanan. Setiap server mensimulasikan kerentanan dunia nyata dari OWASP Top 10 untuk Aplikasi Agen, memungkinkan pengguna berlatih mengidentifikasi dan mengeksploitasi celah keamanan agen di lingkungan yang aman dan terkontainerisasi.

mcploitable vs Alat Serupa

Model HargaGratisGratisGratisGratis
Kredit Gratis
Fitur utama
  • Tujuh kotak yang dapat dipecahkan mencakup kerentanan OWASP Agentic Top-10
  • Tiga simulasi terpandu untuk kegagalan berantai, kepercayaan manusia-agen, dan agen nakal
  • Kontainer Docker yang terisolasi jaringan untuk eksekusi aman
  • Penalaran kode-ke-runtime lintas cloud, Git, dan Kubernetes
  • Action-gate menerapkan kebijakan hanya-baca pada setiap panggilan API
  • Eksekusi JavaScript dalam sandbox untuk riset bersamaan
  • Riwayat peristiwa hanya-tambah yang dialamatkan SHA-256 melalui Jaybase
  • Enkripsi AES-256-GCM untuk payload node yang disimpan
  • RBAC terpadu untuk buku besar, catatan, snapshot, dan pembacaan audit
  • Polling status langsung (bekerja, menunggu, selesai, error, diam, mati)
  • Pohon sesi grup hierarkis dengan lipatan dan urutan ulang
  • Injeksi prompt cepat ke dalam sesi atau grup mana pun
Kelebihan
  • Mencakup seluruh OWASP Agentic Top-10 secara realistis
  • Isolasi Docker mencegah kerusakan yang tidak disengaja
  • Hanya-baca secara konstruksi mencegah penulisan yang tidak disengaja
  • Verifikasi berbasis bukti memeriksa silang setiap temuan
  • CLI akuntansi yang opiniated dan aman dengan jejak audit yang tidak dapat diubah
  • Dirancang untuk integrasi agen AI dengan output JSON
  • Jalankan beberapa agen coding AI berdampingan dalam satu terminal
  • Agen tetap bertahan di sesi tmux bahkan setelah menutup manajer
Kekurangan
  • Membutuhkan Docker dan pengaturan teknis
  • Bukan untuk penggunaan produksi; hanya untuk lingkungan lab
  • Memerlukan kunci API LLM, menimbulkan biaya token
  • Terbatas pada operasi hanya-baca, tidak dapat memperbaiki
  • Pra-1.0, kumpulan fitur terbatas
  • Tidak ada impor QuickBooks asli (agen harus menormalkan data)
  • Antarmuka hanya terminal, tanpa GUI
  • Memerlukan tmux dan platform yang kompatibel (macOS, Linux, WSL)
Cocok untuk
  • Peneliti keamanan yang fokus pada kerentanan agen AI
  • Pengembang yang membangun aplikasi berbasis MCP
  • Insinyur keamanan
  • Tim DevOps
  • Tim kecil yang membutuhkan akuntansi aman dan dapat diaudit dengan dukungan agen AI
  • Pengembang yang mengintegrasikan alur kerja pembukuan otomatis
  • Pengembang yang menggunakan beberapa agen coding AI secara bersamaan
  • Tim yang perlu memantau dan berinteraksi dengan sesi agen

Cara menggunakan mcploitable?

  1. 1Klon repositori dan pastikan Docker terinstal.
  2. 2Jalankan 'docker compose build' untuk membangun citra.
  3. 3Gunakan 'docker compose run --rm -T <service>' untuk memulai server rentan (misalnya, mail, calc).
  4. 4Daftarkan server di klien MCP (misalnya, Claude Code) menggunakan konfigurasi yang disediakan.
  5. 5Gunakan skrip interaktif ./play untuk menjelajahi kerentanan dan mengirimkan eksploitasi di lab bergaya CTF.

mcploitable Fitur utama

  • Tujuh kotak yang dapat dipecahkan mencakup kerentanan OWASP Agentic Top-10
  • Tiga simulasi terpandu untuk kegagalan berantai, kepercayaan manusia-agen, dan agen nakal
  • Kontainer Docker yang terisolasi jaringan untuk eksekusi aman
  • Tidak ada kesadaran diri atau petunjuk di server; kerentanan bersifat laten
  • Lapisan lab CTF dengan tangga level (L0-L3) untuk setiap skenario
  • Dokumentasi komprehensif dan rangkaian pengujian

mcploitable Contoh penggunaan

  • Pelatihan keamanan agen untuk tim pengembangan
  • Kompetisi CTF dan acara capture-the-flag
  • Penelitian dan analisis OWASP Top 10 untuk Aplikasi Agen
  • Pembelajaran langsung bagi pengembang agen AI dan profesional keamanan

mcploitable Harga dan kredit gratis

mcploitable menggunakan model Gratis.

Alat ini sepenuhnya gratis

Sumber Terbuka

Gratis

Proyek gratis dan sumber terbuka di bawah lisensi MIT.

mcploitable Kelebihan dan kekurangan

Kelebihan

  • Mencakup seluruh OWASP Agentic Top-10 secara realistis
  • Isolasi Docker mencegah kerusakan yang tidak disengaja
  • Lab CTF menyediakan pembelajaran terstruktur dengan tingkat kesulitan
  • Dokumentasi yang baik dengan hasil dan catatan simulasi

Kekurangan

  • Membutuhkan Docker dan pengaturan teknis
  • Bukan untuk penggunaan produksi; hanya untuk lingkungan lab
  • Kurva pembelajaran yang curam bagi pemula tanpa latar belakang keamanan

mcploitable paling cocok untuk apa?

  • Peneliti keamanan yang fokus pada kerentanan agen AI
  • Pengembang yang membangun aplikasi berbasis MCP
  • Penyelenggara dan peserta CTF
  • Pendidik yang mengajar keamanan agen

Pertanyaan umum tentang mcploitable

Alternatif gratis untuk mcploitable

Openbase logo

IDE yang dikendalikan suara yang memungkinkan pengembang memulai sesi coding AI dengan Codex atau Claude Code, menyetujui perintah, dan meninjau diff dari ponsel mereka.

Gratis
SureWire logo

SureWire adalah platform QA khusus yang menguji tekanan agen AI untuk keamanan, keandalan, dan kepatuhan menggunakan agen pengujian yang dirancang khusus.

Gratis
Notte logo

Platform infrastruktur browser untuk agen AI yang berjalan di internet dengan cepat menggunakan sesi browser cloud, agen, dan fungsi serverless.

Gratis
YAFL logo

Alat transfer file yang mengutamakan agen, memungkinkan berbagi file aman dan terenkripsi antara agen AI melalui panggilan MCP tanpa keterlibatan manusia.

Gratis
Manifest logo

Manifest mengonversi URL apa pun menjadi peta JSON terstruktur tentang elemen yang dapat diinteraksikan oleh agen AI di halaman—tombol, formulir, input, dan kolom wajib.

Gratis
B

Situs GitHub Pages pribadi oleh Basert, saat ini menampilkan konten sambutan default dan petunjuk untuk menggunakan GitHub Pages dengan Jekyll.

Gratis
Termaxa logo

Gerbang kooperatif untuk perintah shell yang dijalankan oleh agen AI, menyediakan pratinjau, pencadangan, penegakan kebijakan, dan audit untuk alat seperti Claude Code dan Cursor.

Gratis
Agentcard logo

Agentcard menyediakan infrastruktur penerbitan kartu dan pembayaran yang ramah agen untuk agen AI, memungkinkan pengaturan dalam 5 menit dan pembelian otonom.

Gratis

Alternatif AI terbaik untuk mcploitable

Cynative logo

Alat AI sumber terbuka untuk riset infrastruktur mendalam, menjalankan model frontier di seluruh kode, cloud, dan runtime untuk memberikan jawaban yang terverifikasi.

Magpie logo

Magpie adalah CLI akuntansi yang opiniated untuk manusia dan agen AI, menyediakan pembukuan ganda dengan RBAC dan penyimpanan peristiwa yang tidak dapat diubah di Jaybase.

agent-manager logo

Antarmuka terminal untuk mengelola sesi agen coding AI (Claude Code, OpenCode, Codex, Grok Build) di tmux dengan status langsung, pohon grup, dan peninjauan perbedaan.

Openbase logo

IDE yang dikendalikan suara yang memungkinkan pengembang memulai sesi coding AI dengan Codex atau Claude Code, menyetujui perintah, dan meninjau diff dari ponsel mereka.

Gratis
OpsCat logo

Katalog perangkat lunak zero-config, biner tunggal dengan penemuan otomatis, visualisasi ketergantungan, kartu skor kepatuhan, dan integrasi MCP asli untuk agen AI.

BrowserAct Skills logo

Otomatisasi browser CLI untuk agen AI guna melewati dinding anti-bot, menyerahkan ke manusia, dan menjalankan tugas paralel.

lee-ai logo

Asisten belanja bertenaga AI yang menyediakan kursor langsung untuk memandu pengunjung situs web, menunjuk produk, dan menampilkan perhitungan harga.