AI 개발자 도구

mcploitable

에이전트 보안 교육을 위한 의도적으로 취약한 MCP 서버 모음으로, OWASP Agentic Applications Top 10에 매핑됩니다.

mcploitable란?

mcploitable은 보안 교육을 위해 의도적으로 취약한 MCP(Model Context Protocol) 서버를 제공하는 오픈소스 프로젝트입니다. 각 서버는 OWASP Agentic Applications Top 10의 실제 취약점을 시뮬레이션하여 사용자가 안전한 컨테이너 환경에서 에이전트 보안 결함을 식별하고 악용하는 연습을 할 수 있도록 합니다.

mcploitable vs 유사 도구

가격 모델무료무료무료무료
무료 크레딧
주요 기능
  • OWASP Agentic Top-10 취약점을 다루는 7개의 깨뜨릴 수 있는 박스
  • 계단식 장애, 인간-에이전트 신뢰, 악성 에이전트를 위한 3개의 가이드 시뮬레이션
  • 안전한 실행을 위한 네트워크 격리 Docker 컨테이너
  • 클라우드, Git, Kubernetes 전반의 코드-런타임 추론
  • Action-gate가 모든 API 호출에 읽기 전용 정책 적용
  • 동시 연구를 위한 샌드박스 JavaScript 실행
  • Jaybase를 통한 추가 전용 SHA-256 주소 지정 이벤트 기록
  • 저장된 노드 페이로드에 대한 AES-256-GCM 암호화
  • 원장, 메모, 스냅샷, 감사 읽기를 위한 통합 RBAC
  • 실시간 상태 폴링 (작업 중, 대기 중, 완료, 오류, 유휴, 중단)
  • 계층적 그룹 세션 트리 (접기 및 재정렬 가능)
  • 모든 세션 또는 그룹에 빠른 프롬프트 주입
장점
  • OWASP Agentic Top-10 전체를 현실적으로 다룸
  • Docker 격리로 우발적 손상 방지
  • 구조적으로 읽기 전용이므로 실수로 쓰기 방지
  • 증거 기반 검증으로 모든 결과 교차 확인
  • 불변 감사 추적을 제공하는 독자적이고 안전한 회계 CLI
  • JSON 출력으로 AI 에이전트 통합에 적합
  • 하나의 터미널에서 여러 AI 코딩 에이전트를 나란히 실행
  • 매니저를 종료해도 에이전트가 tmux 세션에 지속됨
단점
  • Docker 및 기술 설정 필요
  • 프로덕션 용도가 아님; 연구실 환경 전용
  • LLM API 키 필요, 토큰 비용 발생
  • 읽기 전용 작업으로 제한, 수정 불가
  • 1.0 미만, 제한된 기능 세트
  • 네이티브 QuickBooks 가져오기 없음 (에이전트가 데이터를 정규화해야 함)
  • 터미널 전용 인터페이스; GUI 없음
  • tmux 및 호환 플랫폼(macOS, Linux, WSL) 필요
추천 대상
  • AI 에이전트 취약점에 초점을 맞춘 보안 연구원
  • MCP 기반 애플리케이션을 개발하는 개발자
  • 보안 엔지니어
  • DevOps 팀
  • AI 에이전트 지원과 함께 안전하고 감사 가능한 회계가 필요한 소규모 팀
  • 자동화된 부기 워크플로를 통합하는 개발자
  • 여러 AI 코딩 에이전트를 동시에 사용하는 개발자
  • 에이전트 세션을 모니터링하고 상호작용해야 하는 팀

mcploitable 사용 방법

  1. 1저장소를 클론하고 Docker가 설치되어 있는지 확인합니다.
  2. 2'docker compose build'를 실행하여 이미지를 빌드합니다.
  3. 3'docker compose run --rm -T <서비스>'를 사용하여 취약 서버(예: mail, calc)를 시작합니다.
  4. 4제공된 구성을 사용하여 MCP 클라이언트(예: Claude Code)에 서버를 등록합니다.
  5. 5대화형 ./play 스크립트를 사용하여 취약점을 탐색하고 CTF 스타일 랩에서 익스플로잇을 제출합니다.

mcploitable 주요 기능

  • OWASP Agentic Top-10 취약점을 다루는 7개의 깨뜨릴 수 있는 박스
  • 계단식 장애, 인간-에이전트 신뢰, 악성 에이전트를 위한 3개의 가이드 시뮬레이션
  • 안전한 실행을 위한 네트워크 격리 Docker 컨테이너
  • 서버에 자체 인식이나 힌트 없음; 취약점은 잠재적
  • 각 시나리오에 대한 레벨 사다리(L0-L3)가 있는 CTF 랩 계층
  • 포괄적인 문서 및 테스트 스위트

mcploitable 사용 사례

  • 개발 팀을 위한 에이전트 보안 교육
  • CTF 대회 및 깃발 잡기 이벤트
  • OWASP Agentic Applications Top 10 연구 및 분석
  • AI 에이전트 개발자 및 보안 전문가를 위한 실습 학습

mcploitable 가격 및 무료 크레딧

mcploitable의 가격 모델은 무료입니다.

오픈소스

무료

MIT 라이선스 하의 무료 오픈소스 프로젝트입니다.

mcploitable 장점과 단점

장점

  • OWASP Agentic Top-10 전체를 현실적으로 다룸
  • Docker 격리로 우발적 손상 방지
  • CTF 랩이 난이도별 체계적 학습 제공
  • 결과 및 시뮬레이션 노트 포함 잘 문서화됨

단점

  • Docker 및 기술 설정 필요
  • 프로덕션 용도가 아님; 연구실 환경 전용
  • 보안 배경이 없는 초보자에게는 진입 장벽 높음

mcploitable은 어떤 용도에 가장 적합한가요?

  • AI 에이전트 취약점에 초점을 맞춘 보안 연구원
  • MCP 기반 애플리케이션을 개발하는 개발자
  • CTF 주최자 및 참가자
  • 에이전트 보안을 가르치는 교육자

mcploitable 자주 묻는 질문

mcploitable의 무료 대체 도구

Openbase logo

음성으로 제어되는 IDE로, 개발자가 Codex 또는 Claude Code로 AI 코딩 세션을 시작하고 명령을 승인하며 휴대폰에서 변경 사항(diff)을 검토할 수 있습니다.

무료
SureWire logo

SureWire는 안전성, 신뢰성 및 규정 준수를 위해 특화된 AI 에이전트를 스트레스 테스트하는 QA 플랫폼입니다.

무료
Notte logo

AI 에이전트가 인터넷에서 빠르게 실행될 수 있도록 클라우드 브라우저 세션, 에이전트 및 서버리스 기능을 제공하는 브라우저 인프라 플랫폼입니다.

무료
YAFL logo

에이전트 우선 파일 전송 도구로, 인간의 개입 없이 MCP 호출을 통해 AI 에이전트 간 안전하고 암호화된 파일 공유를 가능하게 합니다.

무료
Manifest logo

Manifest는 모든 URL을 AI 에이전트가 페이지에서 상호작용할 수 있는 요소(버튼, 양식, 입력 필드, 필수 필드)의 구조화된 JSON 맵으로 변환합니다.

무료
B

Basert의 개인 GitHub Pages 사이트로, 현재 기본 환영 콘텐츠와 Jekyll을 사용한 GitHub Pages 사용 지침을 표시합니다.

무료
Termaxa logo

AI 에이전트가 실행하는 셸 명령어를 위한 협력적 게이트로, Claude Code나 Cursor 같은 도구에 미리보기, 백업, 정책 적용, 감사 기능을 제공합니다.

무료
Agentcard logo

Agentcard는 AI 에이전트를 위한 에이전트 친화적인 카드 발급 및 결제 인프라를 제공하며, 5분 만에 설정하고 자율 구매를 가능하게 합니다.

무료

mcploitable의 최고의 AI 대체 도구

Cynative logo

코드, 클라우드, 런타임 전반에 걸쳐 최첨단 모델을 실행하여 검증된 답변을 제공하는 심층 인프라 연구를 위한 오픈소스 AI 도구.

Magpie logo

Magpie는 인간과 AI 에이전트를 위한 독자적인 회계 CLI 도구입니다. Jaybase 기반의 이중 입력 부기, RBAC, 불변 이벤트 저장을 제공합니다.

agent-manager logo

터미널 UI로 AI 코딩 에이전트 세션(Claude Code, OpenCode, Codex, Grok Build)을 tmux에서 관리하며, 실시간 상태, 그룹 트리, diff 리뷰를 제공합니다.

Openbase logo

음성으로 제어되는 IDE로, 개발자가 Codex 또는 Claude Code로 AI 코딩 세션을 시작하고 명령을 승인하며 휴대폰에서 변경 사항(diff)을 검토할 수 있습니다.

무료
OpsCat logo

제로 구성, 단일 바이너리 소프트웨어 카탈로그로 자동 탐색, 종속성 시각화, 규정 준수 점수표, AI 에이전트를 위한 네이티브 MCP 통합을 제공합니다.

BrowserAct Skills logo

AI 에이전트가 안티봇 장벽을 우회하고, 인간에게 작업을 전달하며, 병렬 작업을 실행할 수 있는 브라우저 자동화 CLI입니다.

lee-ai logo

웹사이트 방문자를 안내하고, 제품을 가리키며, 가격 계산을 표시하는 라이브 커서를 제공하는 AI 기반 쇼핑 어시스턴트입니다.