AI Ontwikkelaarstools

mcploitable

Een verzameling bewust kwetsbare MCP-servers voor training in agentische beveiliging, gekoppeld aan de OWASP Top 10 voor agentische toepassingen.

mcploitable logo

mcploitable

Website openen

Wat is mcploitable?

mcploitable is een open-source project dat bewust kwetsbare Model Context Protocol (MCP)-servers biedt voor beveiligingstraining. Elke server simuleert een echte kwetsbaarheid uit de OWASP Top 10 voor agentische toepassingen, zodat gebruikers kunnen oefenen met het identificeren en exploiteren van agentische beveiligingsfouten in een veilige, gecontaineriseerde omgeving.

mcploitable vs Vergelijkbare Tools

PrijsmodelGratisGratisGratisGratis
Gratis Credits
Belangrijkste functies
  • Zeven te kraken boxen die OWASP Agentic Top-10 kwetsbaarheden dekken
  • Drie begeleide simulaties voor cascadestoringen, vertrouwen tussen mens en agent, en rogue agents
  • Netwerk-geïsoleerde Docker-containers voor veilige uitvoering
  • Code-naar-runtime redeneren over cloud, Git en Kubernetes
  • Action-gate dwingt alleen-lezen beleid af bij elke API-aanroep
  • Sandboxed JavaScript-uitvoering voor gelijktijdig onderzoek
  • Alleen-toevoegen, SHA-256-geadresseerde gebeurtenisgeschiedenis via Jaybase
  • AES-256-GCM-versleuteling voor opgeslagen node-payloads
  • Unified RBAC voor grootboek, notities, snapshots en audit-lezingen
  • Live status polling (bezig, wachtend, voltooid, fout, inactief, dood)
  • Hiërarchische groepsessieboom met inklappen en herordenen
  • Snelle promptinjectie in elke sessie of groep
Voordelen
  • Dekt de volledige OWASP Agentic Top-10 op realistische wijze
  • Docker-isolatie voorkomt onbedoelde schade
  • Alleen-lezen door constructie voorkomt per ongeluk schrijven
  • Op bewijs gebaseerde verificatie controleert elke bevinding
  • Opiniërende en veilige boekhoud-CLI met onveranderlijke audittrail
  • Ontworpen voor AI-agentintegratie met JSON-uitvoer
  • Meerdere AI-coderingsagenten naast elkaar in één terminal uitvoeren
  • Agenten blijven behouden in tmux-sessies, zelfs na het sluiten van de manager
Nadelen
  • Vereist Docker en technische installatie
  • Niet voor productiegebruik; alleen voor laboratoriumomgevingen
  • Vereist een LLM API-sleutel, wat tokenkosten met zich meebrengt
  • Beperkt tot alleen-lezen bewerkingen, kan niet herstellen
  • Pre-1.0, beperkte functieset
  • Geen native QuickBooks-import (agenten moeten gegevens normaliseren)
  • Alleen terminal-interface; geen GUI
  • Vereist tmux en compatibele platforms (macOS, Linux, WSL)
Geschikt voor
  • Beveiligingsonderzoekers die zich richten op AI-agent kwetsbaarheden
  • Ontwikkelaars die MCP-gebaseerde toepassingen bouwen
  • Beveiligingsingenieurs
  • DevOps-teams
  • Kleine teams die veilige, controleerbare boekhouding nodig hebben met AI-agentondersteuning
  • Ontwikkelaars die geautomatiseerde boekhoudworkflows integreren
  • Ontwikkelaars die meerdere AI-coderingsagenten tegelijk gebruiken
  • Teams die agent-sessies moeten monitoren en ermee moeten werken

Hoe gebruik je mcploitable?

  1. 1Kloon de repository en zorg ervoor dat Docker is geïnstalleerd.
  2. 2Voer 'docker compose build' uit om de images te bouwen.
  3. 3Gebruik 'docker compose run --rm -T <service>' om een kwetsbare server te starten (bijv. mail, calc).
  4. 4Registreer de server in een MCP-client (bijv. Claude Code) met behulp van de meegeleverde configuratie.
  5. 5Gebruik het interactieve ./play script om kwetsbaarheden te verkennen en exploits in te dienen in een CTF-stijl lab.

mcploitable Belangrijkste functies

  • Zeven te kraken boxen die OWASP Agentic Top-10 kwetsbaarheden dekken
  • Drie begeleide simulaties voor cascadestoringen, vertrouwen tussen mens en agent, en rogue agents
  • Netwerk-geïsoleerde Docker-containers voor veilige uitvoering
  • Geen zelfbewustzijn of hints in servers; kwetsbaarheden zijn latent
  • CTF-lab laag met niveauladder (L0-L3) voor elk scenario
  • Uitgebreide documentatie en testsuite

mcploitable Gebruikssituaties

  • Agentische beveiligingstraining voor ontwikkelingsteams
  • CTF-wedstrijden en capture-the-flag evenementen
  • Onderzoek en analyse van OWASP Top 10 voor agentische toepassingen
  • Praktijkgericht leren voor AI-agent ontwikkelaars en beveiligingsprofessionals

mcploitable Prijzen en gratis credits

mcploitable werkt met het model Gratis.

Deze tool is volledig gratis

Open Source

Gratis

Gratis en open-source project onder MIT-licentie.

mcploitable Voor- en nadelen

Voordelen

  • Dekt de volledige OWASP Agentic Top-10 op realistische wijze
  • Docker-isolatie voorkomt onbedoelde schade
  • CTF-lab biedt gestructureerd leren met moeilijkheidsgraden
  • Goed gedocumenteerd met resultaten en simulatienotities

Nadelen

  • Vereist Docker en technische installatie
  • Niet voor productiegebruik; alleen voor laboratoriumomgevingen
  • Stelle leercurve voor beginners zonder beveiligingsachtergrond

Waar is mcploitable het meest geschikt voor?

  • Beveiligingsonderzoekers die zich richten op AI-agent kwetsbaarheden
  • Ontwikkelaars die MCP-gebaseerde toepassingen bouwen
  • CTF-organisatoren en deelnemers
  • Docenten die agentische beveiliging onderwijzen

Veelgestelde vragen over mcploitable

Gratis alternatieven voor mcploitable

Openbase logo

Een spraakgestuurde IDE waarmee ontwikkelaars AI-codeersessies kunnen starten met Codex of Claude Code, opdrachten kunnen goedkeuren en diffs kunnen bekijken vanaf hun telefoon.

Gratis
SureWire logo

SureWire is een gespecialiseerd QA-platform dat AI-agenten stresstest op veiligheid, betrouwbaarheid en naleving met behulp van speciaal gebouwde testagenten.

Gratis
Notte logo

Browserinfrastructuurplatform voor AI-agents om snel op het internet te werken met cloud-browsersessies, -agents en serverless-functies.

Gratis
YAFL logo

Een agent-eerst bestandsoverdracht tool die veilige, versleutelde bestandsdeling tussen AI-agenten mogelijk maakt via MCP-aanroepen zonder menselijke tussenkomst.

Gratis
Manifest logo

Manifest converteert elke URL naar een gestructureerde JSON-kaart van interactieve elementen die AI-agenten kunnen gebruiken—knoppen, formulieren, invoervelden en verplichte velden.

Gratis
B

Persoonlijke GitHub Pages-site van Basert, toont momenteel standaard welkomstinhoud en instructies voor het gebruik van GitHub Pages met Jekyll.

Gratis
Termaxa logo

Een coöperatieve poort voor shell-commando's die AI-agenten uitvoeren, met voorvertoningen, back-ups, beleidshandhaving en audit voor tools zoals Claude Code en Cursor.

Gratis
Agentcard logo

Agentcard biedt agentvriendelijke kaartuitgifte en betaalinfrastructuur voor AI-agenten, met een opstelling in 5 minuten en autonome aankopen.

Gratis

Beste AI-alternatieven voor mcploitable

Cynative logo

Open-source AI-tool voor diepgaand infrastructuuronderzoek, met frontier-modellen die over code, cloud en runtime draaien om geverifieerde antwoorden te leveren.

Magpie logo

Magpie is een opiniërende boekhoud-CLI voor mensen en AI-agenten, die dubbele boekhouding biedt met RBAC en onveranderlijke gebeurtenisopslag op Jaybase.

agent-manager logo

Terminal-gebruikersinterface om AI-coderingsagent-sessies (Claude Code, OpenCode, Codex, Grok Build) te beheren in tmux met live status, groepsboom en diff-beoordeling.

Openbase logo

Een spraakgestuurde IDE waarmee ontwikkelaars AI-codeersessies kunnen starten met Codex of Claude Code, opdrachten kunnen goedkeuren en diffs kunnen bekijken vanaf hun telefoon.

Gratis
OpsCat logo

Zero-config, enkel-binair softwarecatalogus met automatische detectie, afhankelijkheidsvisualisatie, compliance-scorecards en native MCP-integratie voor AI-agenten.

BrowserAct Skills logo

Browserautomatisering CLI voor AI-agenten om anti-bot muren te omzeilen, over te dragen aan mensen en parallelle taken uit te voeren.

lee-ai logo

Een AI-gestuurde winkelassistent die een live cursor biedt om websitebezoekers te begeleiden, producten aan te wijzen en prijsberekeningen weer te geven.