AI 개발자 도구
mcploitable
에이전트 보안 교육을 위한 의도적으로 취약한 MCP 서버 모음으로, OWASP Agentic Applications Top 10에 매핑됩니다.
mcploitable
mcploitable란?
mcploitable은 보안 교육을 위해 의도적으로 취약한 MCP(Model Context Protocol) 서버를 제공하는 오픈소스 프로젝트입니다. 각 서버는 OWASP Agentic Applications Top 10의 실제 취약점을 시뮬레이션하여 사용자가 안전한 컨테이너 환경에서 에이전트 보안 결함을 식별하고 악용하는 연습을 할 수 있도록 합니다.
mcploitable vs 유사 도구
| 가격 모델 | 무료 | 무료 | 무료 | 무료 |
| 무료 크레딧 | ||||
| 주요 기능 |
|
|
|
|
| 장점 |
|
|
|
|
| 단점 |
|
|
|
|
| 추천 대상 |
|
|
|
|
mcploitable 사용 방법
- 1저장소를 클론하고 Docker가 설치되어 있는지 확인합니다.
- 2'docker compose build'를 실행하여 이미지를 빌드합니다.
- 3'docker compose run --rm -T <서비스>'를 사용하여 취약 서버(예: mail, calc)를 시작합니다.
- 4제공된 구성을 사용하여 MCP 클라이언트(예: Claude Code)에 서버를 등록합니다.
- 5대화형 ./play 스크립트를 사용하여 취약점을 탐색하고 CTF 스타일 랩에서 익스플로잇을 제출합니다.
mcploitable 주요 기능
- OWASP Agentic Top-10 취약점을 다루는 7개의 깨뜨릴 수 있는 박스
- 계단식 장애, 인간-에이전트 신뢰, 악성 에이전트를 위한 3개의 가이드 시뮬레이션
- 안전한 실행을 위한 네트워크 격리 Docker 컨테이너
- 서버에 자체 인식이나 힌트 없음; 취약점은 잠재적
- 각 시나리오에 대한 레벨 사다리(L0-L3)가 있는 CTF 랩 계층
- 포괄적인 문서 및 테스트 스위트
mcploitable 사용 사례
- 개발 팀을 위한 에이전트 보안 교육
- CTF 대회 및 깃발 잡기 이벤트
- OWASP Agentic Applications Top 10 연구 및 분석
- AI 에이전트 개발자 및 보안 전문가를 위한 실습 학습
mcploitable 가격 및 무료 크레딧
mcploitable의 가격 모델은 무료입니다.
mcploitable 장점과 단점
장점
- OWASP Agentic Top-10 전체를 현실적으로 다룸
- Docker 격리로 우발적 손상 방지
- CTF 랩이 난이도별 체계적 학습 제공
- 결과 및 시뮬레이션 노트 포함 잘 문서화됨
단점
- Docker 및 기술 설정 필요
- 프로덕션 용도가 아님; 연구실 환경 전용
- 보안 배경이 없는 초보자에게는 진입 장벽 높음
mcploitable은 어떤 용도에 가장 적합한가요?
- AI 에이전트 취약점에 초점을 맞춘 보안 연구원
- MCP 기반 애플리케이션을 개발하는 개발자
- CTF 주최자 및 참가자
- 에이전트 보안을 가르치는 교육자