Ferramentas de Desenvolvedor IA

mcploitable

Uma coleção de servidores MCP deliberadamente vulneráveis para treinamento em segurança de agentes, mapeados para o OWASP Top 10 para Aplicações de Agentes.

mcploitable logo

mcploitable

Visitar site

O que é mcploitable?

mcploitable é um projeto de código aberto que fornece servidores Model Context Protocol (MCP) deliberadamente vulneráveis para treinamento em segurança. Cada servidor simula uma vulnerabilidade real do OWASP Top 10 para Aplicações de Agentes, permitindo que os usuários pratiquem a identificação e exploração de falhas de segurança de agentes em um ambiente seguro e conteinerizado.

mcploitable vs Ferramentas Similares

Modelo de PreçosGrátisGrátisGrátisGrátis
Créditos Grátis
Principais recursos
  • Sete caixas quebráveis cobrindo vulnerabilidades do OWASP Agentic Top-10
  • Três simulações guiadas para falhas em cascata, confiança humano-agente e agentes maliciosos
  • Contêineres Docker isolados em rede para execução segura
  • Raciocínio de código a runtime em nuvem, Git e Kubernetes
  • Action-gate impõe política somente leitura em cada chamada de API
  • Execução de JavaScript em sandbox para pesquisa concorrente
  • Histórico de eventos somente anexação endereçado por SHA-256 através do Jaybase
  • Criptografia AES-256-GCM para cargas de nós armazenadas
  • RBAC unificado para leituras de livro contábil, notas, instantâneos e auditoria
  • Monitoramento de status ao vivo (trabalhando, aguardando, concluído, erro, ocioso, morto)
  • Árvore de sessão em grupo hierárquica com dobragem e reordenação
  • Injeção rápida de prompt em qualquer sessão ou grupo
Prós
  • Cobre todo o OWASP Agentic Top-10 de forma realista
  • Isolamento Docker evita danos acidentais
  • Somente leitura por construção evita escritas acidentais
  • Verificação baseada em evidências cruza cada descoberta
  • CLI de contabilidade opinativo e seguro com trilha de auditoria imutável
  • Projetado para integração com agentes de IA com saída JSON
  • Execute vários agentes de codificação de IA lado a lado em um terminal
  • Agentes persistem em sessões tmux mesmo após fechar o gerenciador
Contras
  • Requer Docker e configuração técnica
  • Não é para uso em produção; apenas para ambientes de laboratório
  • Requer chave de API LLM, incorrendo em custos de tokens
  • Limitado a operações somente leitura, não pode remediar
  • Pré-1.0, conjunto de funcionalidades limitado
  • Sem importação nativa do QuickBooks (agentes devem normalizar dados)
  • Interface apenas em terminal; sem GUI
  • Requer tmux e plataformas compatíveis (macOS, Linux, WSL)
Melhor para
  • Pesquisadores de segurança focados em vulnerabilidades de agentes de IA
  • Desenvolvedores construindo aplicações baseadas em MCP
  • Engenheiros de segurança
  • Equipes DevOps
  • Pequenas equipes que precisam de contabilidade segura e auditável com suporte a agentes de IA
  • Desenvolvedores integrando fluxos de contabilidade automatizados
  • Desenvolvedores que usam múltiplos agentes de codificação de IA simultaneamente
  • Equipes que precisam monitorar e interagir com sessões de agentes

Como usar mcploitable?

  1. 1Clone o repositório e certifique-se de que o Docker está instalado.
  2. 2Execute 'docker compose build' para construir as imagens.
  3. 3Use 'docker compose run --rm -T <serviço>' para iniciar um servidor vulnerável (ex.: mail, calc).
  4. 4Registre o servidor em um cliente MCP (ex.: Claude Code) usando a configuração fornecida.
  5. 5Use o script interativo ./play para explorar vulnerabilidades e enviar explorações em um laboratório estilo CTF.

mcploitable Principais recursos

  • Sete caixas quebráveis cobrindo vulnerabilidades do OWASP Agentic Top-10
  • Três simulações guiadas para falhas em cascata, confiança humano-agente e agentes maliciosos
  • Contêineres Docker isolados em rede para execução segura
  • Sem autoconsciência ou dicas nos servidores; as vulnerabilidades são latentes
  • Camada de laboratório CTF com escada de níveis (L0-L3) para cada cenário
  • Documentação abrangente e suíte de testes

mcploitable Casos de uso

  • Treinamento em segurança de agentes para equipes de desenvolvimento
  • Competições CTF e eventos de captura da bandeira
  • Pesquisa e análise do OWASP Top 10 para Aplicações de Agentes
  • Aprendizado prático para desenvolvedores de agentes de IA e profissionais de segurança

mcploitable Preços e créditos grátis

mcploitable funciona no modelo Grátis.

Código Aberto

Grátis

Projeto gratuito e de código aberto sob licença MIT.

mcploitable Prós e contras

Prós

  • Cobre todo o OWASP Agentic Top-10 de forma realista
  • Isolamento Docker evita danos acidentais
  • Laboratório CTF fornece aprendizado estruturado com níveis de dificuldade
  • Bem documentado com resultados e notas de simulação

Contras

  • Requer Docker e configuração técnica
  • Não é para uso em produção; apenas para ambientes de laboratório
  • Curva de aprendizado íngreme para iniciantes sem formação em segurança

Para que mcploitable é melhor?

  • Pesquisadores de segurança focados em vulnerabilidades de agentes de IA
  • Desenvolvedores construindo aplicações baseadas em MCP
  • Organizadores e participantes de CTF
  • Educadores ensinando segurança de agentes

Perguntas frequentes sobre mcploitable

Alternativas gratuitas ao mcploitable

Openbase logo

Um IDE controlado por voz que permite aos desenvolvedores iniciar sessões de codificação com IA usando Codex ou Claude Code, aprovar comandos e revisar diffs pelo celular.

Grátis
SureWire logo

SureWire é uma plataforma de QA especializada que testa agentes de IA para segurança, confiabilidade e conformidade usando agentes de teste especialmente construídos.

Grátis
Notte logo

Plataforma de infraestrutura de navegadores para agentes de IA executarem na internet em velocidade com sessões de navegador em nuvem, agentes e funções serverless.

Grátis
YAFL logo

Uma ferramenta de transferência de arquivos centrada em agentes que permite o compartilhamento seguro e criptografado de arquivos entre agentes de IA através de chamadas MCP, sem envolvimento humano.

Grátis
Manifest logo

Manifest converte qualquer URL em um mapa JSON estruturado do que agentes de IA podem interagir em uma página—botões, formulários, entradas e campos obrigatórios.

Grátis
B

Site pessoal do GitHub Pages de Basert, atualmente exibindo conteúdo de boas-vindas padrão e instruções para usar GitHub Pages com Jekyll.

Grátis
Termaxa logo

Um portal cooperativo para comandos de shell executados por agentes de IA, fornecendo prévias, backups, aplicação de políticas e auditoria para ferramentas como Claude Code e Cursor.

Grátis
Agentcard logo

Agentcard oferece infraestrutura de emissão de cartões e pagamentos amigável para agentes, permitindo configuração em 5 minutos e compras autônomas.

Grátis

Melhores alternativas de ferramentas IA ao mcploitable

Cynative logo

Ferramenta de IA de código aberto para pesquisa profunda de infraestrutura, executando modelos de ponta em código, nuvem e runtime para fornecer respostas verificadas.

Magpie logo

Magpie é um CLI de contabilidade opinativo para humanos e agentes de IA, fornecendo escrituração por partidas dobradas com RBAC e armazenamento imutável de eventos no Jaybase.

agent-manager logo

Interface de terminal para gerenciar sessões de agentes de codificação de IA (Claude Code, OpenCode, Codex, Grok Build) no tmux com status ao vivo, árvore de grupos e revisão de diffs.

Openbase logo

Um IDE controlado por voz que permite aos desenvolvedores iniciar sessões de codificação com IA usando Codex ou Claude Code, aprovar comandos e revisar diffs pelo celular.

Grátis
OpsCat logo

Catálogo de software em único binário e configuração zero com descoberta automática, visualização de dependências, scorecards de conformidade e integração nativa com MCP para agentes de IA.

BrowserAct Skills logo

Ferramenta de automação de navegador via CLI para agentes de IA, contornar bloqueios anti-bot, transferir para humanos e executar tarefas paralelas.

lee-ai logo

Um assistente de compras com IA que fornece um cursor ao vivo para guiar visitantes do site, apontar produtos e exibir cálculos de preços.