AI Utviklerverktøy

mcploitable

En samling av bevisst sårbare MCP-servere for trening i agentisk sikkerhet, kartlagt til OWASP Topp 10 for Agentiske Applikasjoner.

mcploitable logo

mcploitable

Besøk nettsiden

Hva er mcploitable?

mcploitable er et åpen kildekode-prosjekt som leverer bevisst sårbare Model Context Protocol (MCP)-servere for sikkerhetstrening. Hver server simulerer en reell sårbarhet fra OWASP Topp 10 for Agentiske Applikasjoner, slik at brukere kan øve på å identifisere og utnytte agentiske sikkerhetsfeil i et trygt, containerisert miljø.

mcploitable vs Lignende Verktøy

PrismodellGratisGratisGratisGratis
Gratis kreditter
Viktige funksjoner
  • Syv knekkes bokser som dekker OWASP Agentisk Topp-10 sårbarheter
  • Tre guidede simuleringer for kaskadesvikt, menneske-agent tillit og useriøse agenter
  • Nettverksisolerte Docker-containere for sikker utførelse
  • Kode-til-kjøretid-resonnement på tvers av sky, Git og Kubernetes
  • Handlingsport håndhever skrivebeskyttet policy på hvert API-kall
  • Sandkassekjøring av JavaScript for samtidig forskning
  • Kun-append-hendelseslogg med SHA-256-adressering via Jaybase
  • AES-256-GCM-kryptering for lagrede node-nyttelaster
  • Enhetlig RBAC for hovedbok, notater, øyeblikksbilder og revisjonslesing
  • Sanntidsstatusavstemming (arbeider, venter, fullført, feilet, inaktiv, død)
  • Hierarkisk gruppeøkt-tre med sammenlegging og omorganisering
  • Hurtigspørringsinjeksjon i enhver økt eller gruppe
Fordeler
  • Dekker hele OWASP Agentisk Topp-10 på en realistisk måte
  • Docker-isolering forhindrer utilsiktet skade
  • Skrivebeskyttet ved konstruksjon forhindrer utilsiktede skriv
  • Bevisbasert verifisering kryssjekker hvert funn
  • Meningsbærende og sikker regnskaps-CLI med uforanderlig revisjonsspor
  • Designet for AI-agentintegrering med JSON-output
  • Kjør flere AI-kodingsagenter side om side i én terminal
  • Agenter forblir i tmux-økter selv etter at lederen er lukket
Ulemper
  • Krever Docker og teknisk oppsett
  • Ikke til produksjonsbruk; kun for labmiljøer
  • Krever en LLM API-nøkkel, medfører tokenkostnader
  • Begrenset til skrivebeskyttede operasjoner, kan ikke utbedre
  • Pre-1.0, begrenset funksjonssett
  • Ingen innebygd QuickBooks-import (agenter må normalisere data)
  • Kun terminalgrensesnitt; ingen GUI
  • Krever tmux og kompatible plattformer (macOS, Linux, WSL)
Passer best for
  • Sikkerhetsforskere med fokus på AI-agent sårbarheter
  • Utviklere som bygger MCP-baserte applikasjoner
  • Sikkerhetsingeniører
  • DevOps-team
  • Små team som trenger sikker, revisjonsdyktig bokføring med AI-agentstøtte
  • Utviklere som integrerer automatiserte bokføringsarbeidsflyter
  • Utviklere som bruker flere AI-kodingsagenter samtidig
  • Team som trenger å overvåke og samhandle med agentsesjoner

Slik bruker du mcploitable?

  1. 1Klon depotet og sørg for at Docker er installert.
  2. 2Kjør 'docker compose build' for å bygge bildene.
  3. 3Bruk 'docker compose run --rm -T <tjeneste>' for å starte en sårbar server (f.eks., mail, calc).
  4. 4Registrer serveren i en MCP-klient (f.eks., Claude Code) ved å bruke den medfølgende konfigurasjonen.
  5. 5Bruk det interaktive ./play-skriptet for å utforske sårbarheter og sende inn utnyttelser i en CTF-stil lab.

mcploitable Viktige funksjoner

  • Syv knekkes bokser som dekker OWASP Agentisk Topp-10 sårbarheter
  • Tre guidede simuleringer for kaskadesvikt, menneske-agent tillit og useriøse agenter
  • Nettverksisolerte Docker-containere for sikker utførelse
  • Ingen selvbevissthet eller hint i serverne; sårbarheter er latente
  • CTF lab-lag med nivåstige (L0-L3) for hvert scenario
  • Omfattende dokumentasjon og testsuite

mcploitable Bruksområder

  • Agentisk sikkerhetstrening for utviklingsteam
  • CTF-konkurranser og flaggfanging-arrangementer
  • Forskning og analyse av OWASP Topp 10 for Agentiske Applikasjoner
  • Praktisk læring for AI-agentutviklere og sikkerhetsprofesjonelle

mcploitable Priser og gratiskreditter

mcploitable bruker prismodellen Gratis.

Dette verktøyet er helt gratis

Åpen kildekode

Gratis

Gratis og åpen kildekode-prosjekt under MIT-lisens.

mcploitable Fordeler og ulemper

Fordeler

  • Dekker hele OWASP Agentisk Topp-10 på en realistisk måte
  • Docker-isolering forhindrer utilsiktet skade
  • CTF lab gir strukturert læring med vanskelighetsgrader
  • Veldokumentert med resultater og simuleringsnotater

Ulemper

  • Krever Docker og teknisk oppsett
  • Ikke til produksjonsbruk; kun for labmiljøer
  • Bratt læringskurve for nybegynnere uten sikkerhetsbakgrunn

Hva passer mcploitable best til?

  • Sikkerhetsforskere med fokus på AI-agent sårbarheter
  • Utviklere som bygger MCP-baserte applikasjoner
  • CTF-arrangører og deltakere
  • Lærere som underviser i agentisk sikkerhet

Vanlige spørsmål om mcploitable

Gratis alternativer til mcploitable

Openbase logo

En stemmestyrt IDE som lar utviklere starte AI-kodesesjoner med Codex eller Claude Code, godkjenne kommandoer og gjennomgå endringer fra telefonen.

Gratis
SureWire logo

SureWire er en spesialisert QA-plattform som stresstester AI-agenter for sikkerhet, pålitelighet og samsvar ved hjelp av spesialbygde testagenter.

Gratis
Notte logo

Nettleserinfrastrukturplattform for AI-agenter som kjører på internett med høy hastighet, med skynettleserøkter, agenter og serverløse funksjoner.

Gratis
YAFL logo

Et agent-først filoverføringsverktøy som muliggjør sikker, kryptert fildeling mellom AI-agenter via MCP-anrop uten menneskelig involvering.

Gratis
Manifest logo

Manifest konverterer enhver URL til et strukturert JSON-kart over hva AI-agenter kan interagere med på en side—knapper, skjemaer, inndatafelt og obligatoriske felt.

Gratis
B

Personlig GitHub Pages-nettsted av Basert, som for øyeblikket viser standard velkomstinnhold og instruksjoner for bruk av GitHub Pages med Jekyll.

Gratis
Termaxa logo

En samarbeidsport for skallkommandoer som AI-agenter kjører, med forhåndsvisninger, sikkerhetskopier, policyhåndheving og revisjon for verktøy som Claude Code og Cursor.

Gratis
Agentcard logo

Agentcard tilbyr agentvennlig kortutstedelse og betalingsinfrastruktur for AI-agenter, med 5-minutters oppsett og autonome kjøp.

Gratis

Beste AI-alternativer til mcploitable

Cynative logo

Åpen kildekode AI-verktøy for dyp infrastrukturforskning, som kjører avanserte modeller på tvers av kode, sky og kjøretid for å levere verifiserte svar.

Magpie logo

Magpie er en meningsbærende regnskaps-CLI for mennesker og AI-agenter, som tilbyr dobbelt bokholderi med RBAC og uforanderlig hendelseslagring på Jaybase.

agent-manager logo

Terminalgrensesnitt for å administrere AI-kodingsagentsesjoner (Claude Code, OpenCode, Codex, Grok Build) i tmux med sanntidsstatus, gruppetre og diff-gjennomgang.

Openbase logo

En stemmestyrt IDE som lar utviklere starte AI-kodesesjoner med Codex eller Claude Code, godkjenne kommandoer og gjennomgå endringer fra telefonen.

Gratis
OpsCat logo

Nullkonfigurasjon, enkelt-binær programvarekatalog med automatisk oppdagelse, avhengighetsvisualisering, samsvarskort og innebygd MCP-integrasjon for AI-agenter.

BrowserAct Skills logo

CLI for nettleserautomatisering for AI-agenter som omgår anti-bot-vegger, overlater til mennesker og kjører parallelle oppgaver.

lee-ai logo

En AI-drevet handleassistent som gir en levende markør for å veilede nettstedsbesøkere, peke ut produkter og vise priskalkulasjoner.