ИИ Инструменты разработчика
mcploitable
Коллекция намеренно уязвимых MCP-серверов для тренировки в области агентной безопасности, сопоставленная с OWASP Top 10 для агентных приложений.
mcploitable
Что такое mcploitable?
mcploitable — это проект с открытым исходным кодом, предоставляющий намеренно уязвимые серверы протокола контекста модели (MCP) для обучения безопасности. Каждый сервер имитирует реальную уязвимость из OWASP Top 10 для агентных приложений, позволяя пользователям практиковаться в выявлении и эксплуатации агентных уязвимостей безопасности в безопасной контейнеризированной среде.
mcploitable — сравнение с аналогами
| Модель ценообразования | Бесплатно | Бесплатно | Бесплатно | Бесплатно |
| Бесплатные кредиты | ||||
| Ключевые возможности |
|
|
|
|
| Плюсы |
|
|
|
|
| Минусы |
|
|
|
|
| Кому подходит |
|
|
|
|
Как использовать mcploitable?
- 1Клонируйте репозиторий и убедитесь, что Docker установлен.
- 2Запустите 'docker compose build' для сборки образов.
- 3Используйте 'docker compose run --rm -T <service>' для запуска уязвимого сервера (например, mail, calc).
- 4Зарегистрируйте сервер в MCP-клиенте (например, Claude Code), используя предоставленную конфигурацию.
- 5Используйте интерактивный скрипт ./play для исследования уязвимостей и отправки эксплойтов в лабовой среде CTF.
mcploitable Ключевые возможности
- Семь взламываемых коробок, охватывающих уязвимости OWASP Agentic Top-10
- Три управляемых симуляции для каскадных сбоев, доверия между человеком и агентом и вредоносных агентов
- Изолированные по сети Docker-контейнеры для безопасного выполнения
- Отсутствие самосознания или подсказок на серверах; уязвимости латентны
- Уровень CTF-лаборатории с лестницей уровней (L0-L3) для каждого сценария
- Полная документация и набор тестов
mcploitable Сценарии использования
- Обучение агентной безопасности для команд разработки
- Соревнования CTF и мероприятия по захвату флага
- Исследование и анализ OWASP Top 10 для агентных приложений
- Практическое обучение для разработчиков ИИ-агентов и специалистов по безопасности
mcploitable Цены и бесплатный доступ
Модель оплаты mcploitable: Бесплатно.
mcploitable Плюсы и минусы
Плюсы
- Охватывает полный OWASP Agentic Top-10 реалистичным образом
- Изоляция Docker предотвращает случайные повреждения
- CTF-лаборатория обеспечивает структурированное обучение с уровнями сложности
- Хорошо документирован с результатами и заметками по симуляциям
Минусы
- Требуется Docker и техническая настройка
- Не для производственного использования; только для лабораторных сред
- Крутая кривая обучения для новичков без опыта в безопасности
Для чего лучше всего подходит mcploitable?
- Исследователи безопасности, специализирующиеся на уязвимостях ИИ-агентов
- Разработчики, создающие приложения на основе MCP
- Организаторы и участники CTF
- Преподаватели, обучающие агентной безопасности