AI Utviklerverktøy
mcploitable
En samling av bevisst sårbare MCP-servere for trening i agentisk sikkerhet, kartlagt til OWASP Topp 10 for Agentiske Applikasjoner.
mcploitable
Hva er mcploitable?
mcploitable er et åpen kildekode-prosjekt som leverer bevisst sårbare Model Context Protocol (MCP)-servere for sikkerhetstrening. Hver server simulerer en reell sårbarhet fra OWASP Topp 10 for Agentiske Applikasjoner, slik at brukere kan øve på å identifisere og utnytte agentiske sikkerhetsfeil i et trygt, containerisert miljø.
mcploitable vs Lignende Verktøy
| Prismodell | Gratis | Gratis | Gratis | Gratis |
| Gratis kreditter | ||||
| Viktige funksjoner |
|
|
|
|
| Fordeler |
|
|
|
|
| Ulemper |
|
|
|
|
| Passer best for |
|
|
|
|
Slik bruker du mcploitable?
- 1Klon depotet og sørg for at Docker er installert.
- 2Kjør 'docker compose build' for å bygge bildene.
- 3Bruk 'docker compose run --rm -T <tjeneste>' for å starte en sårbar server (f.eks., mail, calc).
- 4Registrer serveren i en MCP-klient (f.eks., Claude Code) ved å bruke den medfølgende konfigurasjonen.
- 5Bruk det interaktive ./play-skriptet for å utforske sårbarheter og sende inn utnyttelser i en CTF-stil lab.
mcploitable Viktige funksjoner
- Syv knekkes bokser som dekker OWASP Agentisk Topp-10 sårbarheter
- Tre guidede simuleringer for kaskadesvikt, menneske-agent tillit og useriøse agenter
- Nettverksisolerte Docker-containere for sikker utførelse
- Ingen selvbevissthet eller hint i serverne; sårbarheter er latente
- CTF lab-lag med nivåstige (L0-L3) for hvert scenario
- Omfattende dokumentasjon og testsuite
mcploitable Bruksområder
- Agentisk sikkerhetstrening for utviklingsteam
- CTF-konkurranser og flaggfanging-arrangementer
- Forskning og analyse av OWASP Topp 10 for Agentiske Applikasjoner
- Praktisk læring for AI-agentutviklere og sikkerhetsprofesjonelle
mcploitable Priser og gratiskreditter
mcploitable bruker prismodellen Gratis.
Dette verktøyet er helt gratis
mcploitable Fordeler og ulemper
Fordeler
- Dekker hele OWASP Agentisk Topp-10 på en realistisk måte
- Docker-isolering forhindrer utilsiktet skade
- CTF lab gir strukturert læring med vanskelighetsgrader
- Veldokumentert med resultater og simuleringsnotater
Ulemper
- Krever Docker og teknisk oppsett
- Ikke til produksjonsbruk; kun for labmiljøer
- Bratt læringskurve for nybegynnere uten sikkerhetsbakgrunn
Hva passer mcploitable best til?
- Sikkerhetsforskere med fokus på AI-agent sårbarheter
- Utviklere som bygger MCP-baserte applikasjoner
- CTF-arrangører og deltakere
- Lærere som underviser i agentisk sikkerhet