Narzędzia Programistyczne AI

mcploitable

Kolekcja celowo podatnych na ataki serwerów MCP do szkolenia w zakresie bezpieczeństwa agentowego, odwzorowana na OWASP Top 10 dla Aplikacji Agentowych.

mcploitable logo

mcploitable

Otwórz stronę

Czym jest mcploitable?

mcploitable to projekt open-source dostarczający celowo podatne na ataki serwery protokołu Model Context Protocol (MCP) do szkolenia z zakresu bezpieczeństwa. Każdy serwer symuluje rzeczywistą podatność z listy OWASP Top 10 dla aplikacji agentowych, umożliwiając użytkownikom ćwiczenie identyfikowania i wykorzystywania luk w bezpieczeństwie agentowym w bezpiecznym, kontenerowym środowisku.

mcploitable vs Podobne Narzędzia

Model CenDarmoweDarmoweDarmoweDarmowe
Darmowe kredyty
Najważniejsze funkcje
  • Siedem podatnych kontenerów obejmujących podatności OWASP Agentic Top-10
  • Trzy symulacje z przewodnikiem dotyczące kaskadowych awarii, zaufania człowiek-agent i nieuczciwych agentów
  • Izolowane sieciowo kontenery Docker do bezpiecznego uruchamiania
  • Rozumowanie od kodu do środowiska uruchomieniowego w chmurze, Git i Kubernetes
  • Bramka akcji wymuszająca politykę tylko do odczytu dla każdego wywołania API
  • Wykonywanie kodu JavaScript w izolowanym środowisku dla równoczesnych badań
  • Historia zdarzeń tylko do dopisywania, adresowana SHA-256 przez Jaybase
  • Szyfrowanie AES-256-GCM dla przechowywanych ładunków węzłów
  • Ujednolicona RBAC dla ksiąg, notatek, migawek i odczytów audytu
  • Monitorowanie stanu na żywo (pracuje, czeka, zakończony, błąd, bezczynny, martwy)
  • Hierarchiczne drzewo sesji grupowych ze zwijaniem i zmianą kolejności
  • Szybkie wstrzykiwanie promptów do dowolnej sesji lub grupy
Plusy
  • Pokrywa pełne OWASP Agentic Top-10 w realistyczny sposób
  • Izolacja Docker zapobiega przypadkowym uszkodzeniom
  • Tylko do odczytu z konstrukcji, zapobiega przypadkowym zapisom
  • Weryfikacja oparta na dowodach krzyżowo sprawdza każde znalezisko
  • Opiniotwórcze i bezpieczne CLI do księgowości z niezmienną ścieżką audytu
  • Zaprojektowane do integracji z agentami AI z wyjściem JSON
  • Uruchamianie wielu agentów kodowania AI obok siebie w jednym terminalu
  • Agenci pozostają w sesjach tmux nawet po zamknięciu menedżera
Minusy
  • Wymaga Dockera i konfiguracji technicznej
  • Nie do użytku produkcyjnego; tylko do środowisk laboratoryjnych
  • Wymaga klucza API LLM, co wiąże się z kosztami tokenów
  • Ograniczony do operacji tylko do odczytu, nie może naprawiać
  • Przed wersją 1.0, ograniczony zestaw funkcji
  • Brak natywnego importu z QuickBooks (agenci muszą normalizować dane)
  • Tylko interfejs terminala; brak GUI
  • Wymaga tmux i kompatybilnych platform (macOS, Linux, WSL)
Najlepsze dla
  • Badacze bezpieczeństwa skupiający się na podatnościach agentów AI
  • Developerzy tworzący aplikacje oparte na MCP
  • Inżynierowie bezpieczeństwa
  • Zespoły DevOps
  • Małe zespoły potrzebujące bezpiecznej, audytowalnej księgowości z obsługą agentów AI
  • Programiści integrujący zautomatyzowane przepływy księgowe
  • Programiści używający wielu agentów kodowania AI jednocześnie
  • Zespoły potrzebujące monitorować i wchodzić w interakcje z sesjami agentów

Jak używać mcploitable?

  1. 1Sklonuj repozytorium i upewnij się, że Docker jest zainstalowany.
  2. 2Uruchom 'docker compose build', aby zbudować obrazy.
  3. 3Użyj 'docker compose run --rm -T <service>', aby uruchomić podatny serwer (np. mail, calc).
  4. 4Zarejestruj serwer w kliencie MCP (np. Claude Code) używając podanej konfiguracji.
  5. 5Użyj interaktywnego skryptu ./play, aby eksplorować podatności i przesyłać exploity w stylu CTF.

mcploitable Najważniejsze funkcje

  • Siedem podatnych kontenerów obejmujących podatności OWASP Agentic Top-10
  • Trzy symulacje z przewodnikiem dotyczące kaskadowych awarii, zaufania człowiek-agent i nieuczciwych agentów
  • Izolowane sieciowo kontenery Docker do bezpiecznego uruchamiania
  • Brak samoświadomości ani podpowiedzi w serwerach; podatności są ukryte
  • Warstwa laboratorium CTF z drabinką poziomów (L0-L3) dla każdego scenariusza
  • Kompleksowa dokumentacja i zestaw testów

mcploitable Zastosowania

  • Szkolenie z bezpieczeństwa agentowego dla zespołów developerskich
  • Zawody CTF i wydarzenia capture-the-flag
  • Badania i analiza OWASP Top 10 dla Aplikacji Agentowych
  • Praktyczna nauka dla developerów agentów AI i specjalistów bezpieczeństwa

mcploitable Ceny i darmowe kredyty

mcploitable działa w modelu Darmowe.

Open Source

Bezpłatny

Bezpłatny projekt open-source na licencji MIT.

mcploitable Plusy i minusy

Plusy

  • Pokrywa pełne OWASP Agentic Top-10 w realistyczny sposób
  • Izolacja Docker zapobiega przypadkowym uszkodzeniom
  • Laboratorium CTF zapewnia ustrukturyzowaną naukę z poziomami trudności
  • Dobrze udokumentowane z wynikami i notatkami z symulacji

Minusy

  • Wymaga Dockera i konfiguracji technicznej
  • Nie do użytku produkcyjnego; tylko do środowisk laboratoryjnych
  • Strome nachylenie uczenia się dla początkujących bez tła bezpieczeństwa

Do czego najlepiej nadaje się mcploitable?

  • Badacze bezpieczeństwa skupiający się na podatnościach agentów AI
  • Developerzy tworzący aplikacje oparte na MCP
  • Organizatorzy i uczestnicy CTF
  • Edukatorzy nauczający bezpieczeństwa agentowego

Najczęstsze pytania o mcploitable

Darmowe alternatywy dla mcploitable

Openbase logo

IDE sterowany głosem, który umożliwia programistom inicjowanie sesji kodowania AI z Codex lub Claude Code, zatwierdzanie poleceń i przeglądanie różnic z telefonu.

Darmowe
SureWire logo

SureWire to specjalistyczna platforma QA, która przeprowadza testy wytrzymałościowe agentów AI pod kątem bezpieczeństwa, niezawodności i zgodności z przepisami przy użyciu specjalnie zaprojektowanych agentów testujących.

Darmowe
Notte logo

Platforma infrastruktury przeglądarkowej dla agentów AI do szybkiego działania w internecie dzięki sesjom przeglądarkowym w chmurze, agentom i funkcjom bezserwerowym.

Darmowe
YAFL logo

Narzędzie do przesyłania plików zorientowane na agentów, umożliwiające bezpieczne, szyfrowane udostępnianie plików między agentami AI poprzez wywołania MCP bez udziału człowieka.

Darmowe
Manifest logo

Manifest konwertuje dowolny URL na ustrukturyzowaną mapę JSON tego, z czym agenci AI mogą wchodzić w interakcje na stronie – przyciski, formularze, pola wejściowe i wymagane pola.

Darmowe
B

Osobista strona GitHub Pages autorstwa Baserta, obecnie wyświetlająca domyślną treść powitalną oraz instrukcje dotyczące korzystania z GitHub Pages z Jekyll.

Darmowe
Termaxa logo

Kooperacyjna bramka dla poleceń powłoki uruchamianych przez agentów AI, zapewniająca podglądy, kopie zapasowe, egzekwowanie polityki i audyt dla narzędzi takich jak Claude Code i Cursor.

Darmowe
Agentcard logo

Agentcard zapewnia przyjazną dla agentów infrastrukturę wydawania kart i płatności dla agentów AI, umożliwiając konfigurację w 5 minut i autonomiczne zakupy.

Darmowe

Najlepsze alternatywy AI dla mcploitable

Cynative logo

Otwartoźródłowe narzędzie AI do dogłębnego badania infrastruktury, wykorzystujące zaawansowane modele do analizy kodu, chmury i środowiska uruchomieniowego, dostarczające zweryfikowane odpowiedzi.

Magpie logo

Magpie to narzędzie CLI do księgowości, zaprojektowane dla ludzi i agentów AI, oferujące księgowość podwójnego zapisu z kontrolą dostępu opartą na rolach (RBAC) i niezmiennym przechowywaniem zdarzeń na Jaybase.

agent-manager logo

Interfejs terminala do zarządzania sesjami agentów kodowania AI (Claude Code, OpenCode, Codex, Grok Build) w tmux z monitorowaniem na żywo, hierarchią grup i podglądem różnic.

Openbase logo

IDE sterowany głosem, który umożliwia programistom inicjowanie sesji kodowania AI z Codex lub Claude Code, zatwierdzanie poleceń i przeglądanie różnic z telefonu.

Darmowe
OpsCat logo

Katalog oprogramowania z zerową konfiguracją, pojedynczy plik binarny, z automatycznym wykrywaniem, wizualizacją zależności, kartami wyników zgodności i natywną integracją MCP dla agentów AI.

BrowserAct Skills logo

Interfejs wiersza poleceń do automatyzacji przeglądarek dla agentów AI, umożliwiający omijanie zabezpieczeń antybotowych, przekazywanie zadań ludziom i wykonywanie równoległych zadań.

lee-ai logo

Asystent zakupowy oparty na sztucznej inteligencji, który zapewnia ruchomy kursor, aby prowadzić odwiedzających stronę, wskazywać produkty i wyświetlać obliczenia cen.