Ferramentas de Desenvolvedor IA
mcploitable
Uma coleção de servidores MCP deliberadamente vulneráveis para treinamento em segurança de agentes, mapeados para o OWASP Top 10 para Aplicações de Agentes.
mcploitable
O que é mcploitable?
mcploitable é um projeto de código aberto que fornece servidores Model Context Protocol (MCP) deliberadamente vulneráveis para treinamento em segurança. Cada servidor simula uma vulnerabilidade real do OWASP Top 10 para Aplicações de Agentes, permitindo que os usuários pratiquem a identificação e exploração de falhas de segurança de agentes em um ambiente seguro e conteinerizado.
mcploitable vs Ferramentas Similares
| Modelo de Preços | Grátis | Grátis | Grátis | Grátis |
| Créditos Grátis | ||||
| Principais recursos |
|
|
|
|
| Prós |
|
|
|
|
| Contras |
|
|
|
|
| Melhor para |
|
|
|
|
Como usar mcploitable?
- 1Clone o repositório e certifique-se de que o Docker está instalado.
- 2Execute 'docker compose build' para construir as imagens.
- 3Use 'docker compose run --rm -T <serviço>' para iniciar um servidor vulnerável (ex.: mail, calc).
- 4Registre o servidor em um cliente MCP (ex.: Claude Code) usando a configuração fornecida.
- 5Use o script interativo ./play para explorar vulnerabilidades e enviar explorações em um laboratório estilo CTF.
mcploitable Principais recursos
- Sete caixas quebráveis cobrindo vulnerabilidades do OWASP Agentic Top-10
- Três simulações guiadas para falhas em cascata, confiança humano-agente e agentes maliciosos
- Contêineres Docker isolados em rede para execução segura
- Sem autoconsciência ou dicas nos servidores; as vulnerabilidades são latentes
- Camada de laboratório CTF com escada de níveis (L0-L3) para cada cenário
- Documentação abrangente e suíte de testes
mcploitable Casos de uso
- Treinamento em segurança de agentes para equipes de desenvolvimento
- Competições CTF e eventos de captura da bandeira
- Pesquisa e análise do OWASP Top 10 para Aplicações de Agentes
- Aprendizado prático para desenvolvedores de agentes de IA e profissionais de segurança
mcploitable Preços e créditos grátis
mcploitable funciona no modelo Grátis.
mcploitable Prós e contras
Prós
- Cobre todo o OWASP Agentic Top-10 de forma realista
- Isolamento Docker evita danos acidentais
- Laboratório CTF fornece aprendizado estruturado com níveis de dificuldade
- Bem documentado com resultados e notas de simulação
Contras
- Requer Docker e configuração técnica
- Não é para uso em produção; apenas para ambientes de laboratório
- Curva de aprendizado íngreme para iniciantes sem formação em segurança
Para que mcploitable é melhor?
- Pesquisadores de segurança focados em vulnerabilidades de agentes de IA
- Desenvolvedores construindo aplicações baseadas em MCP
- Organizadores e participantes de CTF
- Educadores ensinando segurança de agentes