Strumenti per Sviluppatori IA

mcploitable

Una collezione di server MCP deliberatamente vulnerabili per l'addestramento nella sicurezza agentica, mappati nella OWASP Top 10 per Applicazioni Agentiche.

mcploitable logo

mcploitable

Visita il sito

Cos’è mcploitable?

mcploitable è un progetto open-source che fornisce server MCP (Model Context Protocol) deliberatamente vulnerabili per l'addestramento alla sicurezza. Ogni server simula una vulnerabilità reale della OWASP Top 10 per Applicazioni Agentiche, consentendo agli utenti di esercitarsi nell'identificare e sfruttare falle di sicurezza agentiche in un ambiente sicuro e containerizzato.

mcploitable vs Strumenti Simili

Modello di PrezzoGratisGratisGratisGratis
Crediti Gratuiti
Funzioni principali
  • Sette 'breakable boxes' che coprono le vulnerabilità OWASP Agentic Top-10
  • Tre simulazioni guidate per guasti a cascata, fiducia umano-agente e agenti rogue
  • Container Docker con isolamento di rete per esecuzione sicura
  • Ragionamento dal codice al runtime attraverso cloud, Git e Kubernetes
  • Action-gate impone una policy di sola lettura su ogni chiamata API
  • Esecuzione JavaScript in sandbox per ricerche concorrenti
  • Cronologia degli eventi append-only, indirizzata con SHA-256 tramite Jaybase
  • Crittografia AES-256-GCM per i payload dei nodi memorizzati
  • RBAC unificato per registro, note, snapshot e letture di audit
  • Polling dello stato in tempo reale (in esecuzione, in attesa, completato, errore, inattivo, morto)
  • Albero delle sessioni di gruppo gerarchico con piegatura e riordinamento
  • Iniezione rapida di prompt in qualsiasi sessione o gruppo
Pro
  • Copre l'intera OWASP Agentic Top-10 in modo realistico
  • L'isolamento Docker previene danni accidentali
  • Di sola lettura per costruzione previene scritture accidentali
  • Verifica basata su prove incrocia ogni risultato
  • CLI contabile opinionato e sicuro con traccia di audit immutabile
  • Progettato per l'integrazione con agenti AI con output JSON
  • Eseguire più agenti di codifica AI fianco a fianco in un unico terminale
  • Gli agenti persistono nelle sessioni tmux anche dopo aver chiuso il manager
Contro
  • Richiede Docker e configurazione tecnica
  • Non per uso in produzione; solo per ambienti di laboratorio
  • Richiede una chiave API LLM, comportando costi di token
  • Limitato a operazioni di sola lettura, non può correggere
  • Pre-1.0, set di funzionalità limitato
  • Nessuna importazione QuickBooks nativa (gli agenti devono normalizzare i dati)
  • Interfaccia solo terminale; nessuna interfaccia grafica
  • Richiede tmux e piattaforme compatibili (macOS, Linux, WSL)
Ideale per
  • Ricercatori di sicurezza che si concentrano su vulnerabilità degli agenti AI
  • Sviluppatori che costruiscono applicazioni basate su MCP
  • Ingegneri della sicurezza
  • Team DevOps
  • Piccoli team che necessitano di contabilità sicura e verificabile con supporto per agenti AI
  • Sviluppatori che integrano flussi di lavoro di contabilità automatizzata
  • Sviluppatori che utilizzano più agenti di codifica AI contemporaneamente
  • Team che necessitano di monitorare e interagire con le sessioni degli agenti

Come usare mcploitable?

  1. 1Clona il repository e assicurati che Docker sia installato.
  2. 2Esegui 'docker compose build' per creare le immagini.
  3. 3Usa 'docker compose run --rm -T <servizio>' per avviare un server vulnerabile (es. mail, calc).
  4. 4Registra il server in un client MCP (es. Claude Code) usando la configurazione fornita.
  5. 5Usa lo script interattivo ./play per esplorare le vulnerabilità e inviare exploit in un laboratorio stile CTF.

mcploitable Funzioni principali

  • Sette 'breakable boxes' che coprono le vulnerabilità OWASP Agentic Top-10
  • Tre simulazioni guidate per guasti a cascata, fiducia umano-agente e agenti rogue
  • Container Docker con isolamento di rete per esecuzione sicura
  • Nessuna autoconsapevolezza o suggerimenti nei server; le vulnerabilità sono latenti
  • Livello laboratorio CTF con scala di livelli (L0-L3) per ogni scenario
  • Documentazione completa e suite di test

mcploitable Casi d’uso

  • Addestramento sulla sicurezza agentica per team di sviluppo
  • Competizioni CTF e eventi capture-the-flag
  • Ricerca e analisi della OWASP Top 10 per Applicazioni Agentiche
  • Apprendimento pratico per sviluppatori di agenti AI e professionisti della sicurezza

mcploitable Prezzi e crediti gratuiti

mcploitable usa un modello Gratis.

Open Source

Gratuito

Progetto gratuito e open-source con licenza MIT.

mcploitable Pro e contro

Pro

  • Copre l'intera OWASP Agentic Top-10 in modo realistico
  • L'isolamento Docker previene danni accidentali
  • Il laboratorio CTF fornisce apprendimento strutturato con livelli di difficoltà
  • Ben documentato con note sui risultati e simulazioni

Contro

  • Richiede Docker e configurazione tecnica
  • Non per uso in produzione; solo per ambienti di laboratorio
  • Curva di apprendimento ripida per principianti senza conoscenze di sicurezza

Per cosa è più adatto mcploitable?

  • Ricercatori di sicurezza che si concentrano su vulnerabilità degli agenti AI
  • Sviluppatori che costruiscono applicazioni basate su MCP
  • Organizzatori e partecipanti di CTF
  • Educatori che insegnano sicurezza agentica

Domande frequenti su mcploitable

Alternative gratuite a mcploitable

Openbase logo

Un IDE a comando vocale che consente agli sviluppatori di avviare sessioni di codifica AI con Codex o Claude Code, approvare comandi e rivedere i diff dal proprio telefono.

Gratis
SureWire logo

SureWire è una piattaforma QA specializzata che sottopone a stress test gli agenti AI per sicurezza, affidabilità e conformità utilizzando agenti di test appositamente creati.

Gratis
Notte logo

Piattaforma di infrastruttura browser per agenti AI per operare su internet in velocità con sessioni browser cloud, agenti e funzioni serverless.

Gratis
YAFL logo

Uno strumento di trasferimento file incentrato sugli agenti che consente la condivisione sicura e crittografata di file tra agenti AI tramite chiamate MCP senza coinvolgimento umano.

Gratis
Manifest logo

Manifest converte qualsiasi URL in una mappa JSON strutturata di ciò con cui gli agenti AI possono interagire su una pagina: pulsanti, moduli, input e campi obbligatori.

Gratis
B

Sito personale su GitHub Pages di Basert, attualmente mostra il contenuto predefinito di benvenuto e istruzioni per l'uso di GitHub Pages con Jekyll.

Gratis
Termaxa logo

Un gate cooperativo per comandi shell eseguiti da agenti AI, che fornisce anteprime, backup, applicazione delle policy e audit per strumenti come Claude Code e Cursor.

Gratis
Agentcard logo

Agentcard fornisce un'infrastruttura di emissione carte e pagamenti adatta agli agenti AI, consentendo una configurazione in 5 minuti e acquisti autonomi.

Gratis

Migliori alternative AI a mcploitable

Cynative logo

Strumento AI open-source per la ricerca approfondita sull'infrastruttura, che esegue modelli all'avanguardia su codice, cloud e runtime per fornire risposte verificate.

Magpie logo

Magpie è un CLI contabile opinionato per umani e agenti AI, che fornisce contabilità a partita doppia con RBAC e archiviazione immutabile degli eventi su Jaybase.

agent-manager logo

Interfaccia utente da terminale per gestire sessioni di agenti di codifica AI (Claude Code, OpenCode, Codex, Grok Build) in tmux con stato in tempo reale, albero di gruppi e revisione delle differenze.

Openbase logo

Un IDE a comando vocale che consente agli sviluppatori di avviare sessioni di codifica AI con Codex o Claude Code, approvare comandi e rivedere i diff dal proprio telefono.

Gratis
OpsCat logo

Catalogo software a configurazione zero, binario singolo, con rilevamento automatico, visualizzazione delle dipendenze, punteggi di conformità e integrazione nativa MCP per agenti AI.

BrowserAct Skills logo

CLI di automazione browser per agenti AI per bypassare i muri anti-bot, passare il controllo agli umani ed eseguire compiti paralleli.

lee-ai logo

Un assistente agli acquisti basato su AI che fornisce un cursore live per guidare i visitatori del sito, indicare i prodotti e mostrare i calcoli dei prezzi.