Narzędzia Programistyczne AI
mcploitable
Kolekcja celowo podatnych na ataki serwerów MCP do szkolenia w zakresie bezpieczeństwa agentowego, odwzorowana na OWASP Top 10 dla Aplikacji Agentowych.
mcploitable
Czym jest mcploitable?
mcploitable to projekt open-source dostarczający celowo podatne na ataki serwery protokołu Model Context Protocol (MCP) do szkolenia z zakresu bezpieczeństwa. Każdy serwer symuluje rzeczywistą podatność z listy OWASP Top 10 dla aplikacji agentowych, umożliwiając użytkownikom ćwiczenie identyfikowania i wykorzystywania luk w bezpieczeństwie agentowym w bezpiecznym, kontenerowym środowisku.
mcploitable vs Podobne Narzędzia
| Model Cen | Darmowe | Darmowe | Darmowe | Darmowe |
| Darmowe kredyty | ||||
| Najważniejsze funkcje |
|
|
|
|
| Plusy |
|
|
|
|
| Minusy |
|
|
|
|
| Najlepsze dla |
|
|
|
|
Jak używać mcploitable?
- 1Sklonuj repozytorium i upewnij się, że Docker jest zainstalowany.
- 2Uruchom 'docker compose build', aby zbudować obrazy.
- 3Użyj 'docker compose run --rm -T <service>', aby uruchomić podatny serwer (np. mail, calc).
- 4Zarejestruj serwer w kliencie MCP (np. Claude Code) używając podanej konfiguracji.
- 5Użyj interaktywnego skryptu ./play, aby eksplorować podatności i przesyłać exploity w stylu CTF.
mcploitable Najważniejsze funkcje
- Siedem podatnych kontenerów obejmujących podatności OWASP Agentic Top-10
- Trzy symulacje z przewodnikiem dotyczące kaskadowych awarii, zaufania człowiek-agent i nieuczciwych agentów
- Izolowane sieciowo kontenery Docker do bezpiecznego uruchamiania
- Brak samoświadomości ani podpowiedzi w serwerach; podatności są ukryte
- Warstwa laboratorium CTF z drabinką poziomów (L0-L3) dla każdego scenariusza
- Kompleksowa dokumentacja i zestaw testów
mcploitable Zastosowania
- Szkolenie z bezpieczeństwa agentowego dla zespołów developerskich
- Zawody CTF i wydarzenia capture-the-flag
- Badania i analiza OWASP Top 10 dla Aplikacji Agentowych
- Praktyczna nauka dla developerów agentów AI i specjalistów bezpieczeństwa
mcploitable Ceny i darmowe kredyty
mcploitable działa w modelu Darmowe.
mcploitable Plusy i minusy
Plusy
- Pokrywa pełne OWASP Agentic Top-10 w realistyczny sposób
- Izolacja Docker zapobiega przypadkowym uszkodzeniom
- Laboratorium CTF zapewnia ustrukturyzowaną naukę z poziomami trudności
- Dobrze udokumentowane z wynikami i notatkami z symulacji
Minusy
- Wymaga Dockera i konfiguracji technicznej
- Nie do użytku produkcyjnego; tylko do środowisk laboratoryjnych
- Strome nachylenie uczenia się dla początkujących bez tła bezpieczeństwa
Do czego najlepiej nadaje się mcploitable?
- Badacze bezpieczeństwa skupiający się na podatnościach agentów AI
- Developerzy tworzący aplikacje oparte na MCP
- Organizatorzy i uczestnicy CTF
- Edukatorzy nauczający bezpieczeństwa agentowego