AI開発者ツール
mcploitable
エージェントセキュリティトレーニングのための意図的に脆弱性を含むMCPサーバーのコレクション。OWASP Top 10 for Agentic Applicationsに対応。
mcploitable
mcploitableとは
mcploitableは、セキュリティトレーニングのために意図的に脆弱性を含むModel Context Protocol(MCP)サーバーを提供するオープンソースプロジェクトです。各サーバーはOWASP Top 10 for Agentic Applicationsに基づく実際の脆弱性をシミュレートし、ユーザーは安全なコンテナ環境でエージェントセキュリティの欠陥を特定し悪用する練習ができます。
mcploitableと類似AIツールの比較
| 料金モデル | 無料 | 無料 | 無料 | 無料 |
| 無料クレジット | ||||
| 主な機能 |
|
|
|
|
| メリット |
|
|
|
|
| 注意点 |
|
|
|
|
| おすすめの人 |
|
|
|
|
mcploitableの使い方
- 1リポジトリをクローンし、Dockerがインストールされていることを確認します。
- 2'docker compose build'を実行してイメージをビルドします。
- 3'docker compose run --rm -T <サービス名>'を使用して脆弱性サーバー(例:mail、calc)を起動します。
- 4提供された設定を使用してMCPクライアント(例:Claude Code)にサーバーを登録します。
- 5インタラクティブな./playスクリプトを使用して脆弱性を調査し、CTF形式のラボでエクスプロイトを提出します。
mcploitableの主な機能
- OWASP Agentic Top-10脆弱性をカバーする7つのブレイク可能ボックス
- カスケード障害、人間-エージェント信頼、不正エージェントのための3つのガイド付きシミュレーション
- 安全な実行のためのネットワーク分離Dockerコンテナ
- サーバー内に自己認識やヒントはなく、脆弱性は潜在的に存在
- 各シナリオにレベルラダー(L0-L3)を備えたCTFラボレイヤー
- 包括的なドキュメントとテストスイート
mcploitableのユースケース
- 開発チーム向けエージェントセキュリティトレーニング
- CTF競技およびキャプチャ・ザ・フラッグイベント
- OWASP Top 10 for Agentic Applicationsの研究と分析
- AIエージェント開発者とセキュリティ専門家向け実践学習
mcploitableの料金と無料枠
mcploitable の料金モデルは 無料 です。
このツールは完全に無料で利用できます
mcploitableのメリット・注意点
メリット
- OWASP Agentic Top-10を現実的にカバー
- Docker分離による偶発的損傷の防止
- 難易度レベル付きのCTFラボで体系的な学習が可能
- 結果とシミュレーションノートを含む十分なドキュメント
注意点
- Dockerと技術的なセットアップが必要
- 本番環境では使用不可、ラボ環境専用
- セキュリティ背景のない初心者には学習曲線が急
mcploitable はどんな用途に向いていますか?
- AIエージェント脆弱性に焦点を当てたセキュリティ研究者
- MCPベースのアプリケーションを開発する開発者
- CTF主催者と参加者
- エージェントセキュリティを教える教育者