Alat Pengembang AI
mcploitable
Kumpulan server MCP yang sengaja dibuat rentan untuk pelatihan keamanan agen, dipetakan ke OWASP Top 10 untuk Aplikasi Agen.
mcploitable
Apa itu mcploitable?
mcploitable adalah proyek sumber terbuka yang menyediakan server Model Context Protocol (MCP) yang sengaja dibuat rentan untuk pelatihan keamanan. Setiap server mensimulasikan kerentanan dunia nyata dari OWASP Top 10 untuk Aplikasi Agen, memungkinkan pengguna berlatih mengidentifikasi dan mengeksploitasi celah keamanan agen di lingkungan yang aman dan terkontainerisasi.
mcploitable vs Alat Serupa
| Model Harga | Gratis | Gratis | Gratis | Gratis |
| Kredit Gratis | ||||
| Fitur utama |
|
|
|
|
| Kelebihan |
|
|
|
|
| Kekurangan |
|
|
|
|
| Cocok untuk |
|
|
|
|
Cara menggunakan mcploitable?
- 1Klon repositori dan pastikan Docker terinstal.
- 2Jalankan 'docker compose build' untuk membangun citra.
- 3Gunakan 'docker compose run --rm -T <service>' untuk memulai server rentan (misalnya, mail, calc).
- 4Daftarkan server di klien MCP (misalnya, Claude Code) menggunakan konfigurasi yang disediakan.
- 5Gunakan skrip interaktif ./play untuk menjelajahi kerentanan dan mengirimkan eksploitasi di lab bergaya CTF.
mcploitable Fitur utama
- Tujuh kotak yang dapat dipecahkan mencakup kerentanan OWASP Agentic Top-10
- Tiga simulasi terpandu untuk kegagalan berantai, kepercayaan manusia-agen, dan agen nakal
- Kontainer Docker yang terisolasi jaringan untuk eksekusi aman
- Tidak ada kesadaran diri atau petunjuk di server; kerentanan bersifat laten
- Lapisan lab CTF dengan tangga level (L0-L3) untuk setiap skenario
- Dokumentasi komprehensif dan rangkaian pengujian
mcploitable Contoh penggunaan
- Pelatihan keamanan agen untuk tim pengembangan
- Kompetisi CTF dan acara capture-the-flag
- Penelitian dan analisis OWASP Top 10 untuk Aplikasi Agen
- Pembelajaran langsung bagi pengembang agen AI dan profesional keamanan
mcploitable Harga dan kredit gratis
mcploitable menggunakan model Gratis.
Alat ini sepenuhnya gratis
mcploitable Kelebihan dan kekurangan
Kelebihan
- Mencakup seluruh OWASP Agentic Top-10 secara realistis
- Isolasi Docker mencegah kerusakan yang tidak disengaja
- Lab CTF menyediakan pembelajaran terstruktur dengan tingkat kesulitan
- Dokumentasi yang baik dengan hasil dan catatan simulasi
Kekurangan
- Membutuhkan Docker dan pengaturan teknis
- Bukan untuk penggunaan produksi; hanya untuk lingkungan lab
- Kurva pembelajaran yang curam bagi pemula tanpa latar belakang keamanan
mcploitable paling cocok untuk apa?
- Peneliti keamanan yang fokus pada kerentanan agen AI
- Pengembang yang membangun aplikasi berbasis MCP
- Penyelenggara dan peserta CTF
- Pendidik yang mengajar keamanan agen