ИИ Инструменты разработчика

mcploitable

Коллекция намеренно уязвимых MCP-серверов для тренировки в области агентной безопасности, сопоставленная с OWASP Top 10 для агентных приложений.

Что такое mcploitable?

mcploitable — это проект с открытым исходным кодом, предоставляющий намеренно уязвимые серверы протокола контекста модели (MCP) для обучения безопасности. Каждый сервер имитирует реальную уязвимость из OWASP Top 10 для агентных приложений, позволяя пользователям практиковаться в выявлении и эксплуатации агентных уязвимостей безопасности в безопасной контейнеризированной среде.

mcploitable — сравнение с аналогами

Модель ценообразованияБесплатноБесплатноБесплатноБесплатно
Бесплатные кредиты
Ключевые возможности
  • Семь взламываемых коробок, охватывающих уязвимости OWASP Agentic Top-10
  • Три управляемых симуляции для каскадных сбоев, доверия между человеком и агентом и вредоносных агентов
  • Изолированные по сети Docker-контейнеры для безопасного выполнения
  • Рассуждение от кода к среде выполнения через облако, Git и Kubernetes
  • Action-gate обеспечивает политику только чтения для каждого вызова API
  • Изолированное выполнение JavaScript для параллельного исследования
  • Добавляемая только в конец история событий с адресацией SHA-256 через Jaybase
  • Шифрование AES-256-GCM для хранимых полезных данных узлов
  • Единая RBAC для главной книги, заметок, снимков и чтения аудита
  • Опрос живого статуса (работает, ожидает, завершено, ошибка, бездействует, остановлено)
  • Иерархическое дерево групп сессий с возможностью сворачивания и переупорядочивания
  • Быстрая отправка запроса в любую сессию или группу
Плюсы
  • Охватывает полный OWASP Agentic Top-10 реалистичным образом
  • Изоляция Docker предотвращает случайные повреждения
  • Только чтение по умолчанию предотвращает случайные записи
  • Проверка на основе доказательств перекрестно проверяет каждое открытие
  • Основанная на мнениях и безопасная бухгалтерская CLI с неизменяемым аудиторским следом
  • Разработана для интеграции с AI-агентами с выводом JSON
  • Запуск нескольких AI-агентов кодирования бок о бок в одном терминале
  • Агенты сохраняются в сессиях tmux даже после закрытия менеджера
Минусы
  • Требуется Docker и техническая настройка
  • Не для производственного использования; только для лабораторных сред
  • Требуется API-ключ LLM, что влечет затраты на токены
  • Ограничен операциями только чтения, не может исправлять
  • Предрелизная версия, ограниченный набор функций
  • Нет встроенного импорта из QuickBooks (агенты должны нормализовать данные)
  • Только терминальный интерфейс, без графического интерфейса
  • Требует tmux и совместимые платформы (macOS, Linux, WSL)
Кому подходит
  • Исследователи безопасности, специализирующиеся на уязвимостях ИИ-агентов
  • Разработчики, создающие приложения на основе MCP
  • Инженеров по безопасности
  • DevOps-команды
  • Небольшим командам, которым нужен безопасный, аудируемый бухгалтерский учет с поддержкой AI-агентов
  • Разработчикам, интегрирующим автоматизированные бухгалтерские рабочие процессы
  • Разработчики, использующие несколько AI-агентов кодирования одновременно
  • Команды, нуждающиеся в мониторинге и взаимодействии с сессиями агентов

Как использовать mcploitable?

  1. 1Клонируйте репозиторий и убедитесь, что Docker установлен.
  2. 2Запустите 'docker compose build' для сборки образов.
  3. 3Используйте 'docker compose run --rm -T <service>' для запуска уязвимого сервера (например, mail, calc).
  4. 4Зарегистрируйте сервер в MCP-клиенте (например, Claude Code), используя предоставленную конфигурацию.
  5. 5Используйте интерактивный скрипт ./play для исследования уязвимостей и отправки эксплойтов в лабовой среде CTF.

mcploitable Ключевые возможности

  • Семь взламываемых коробок, охватывающих уязвимости OWASP Agentic Top-10
  • Три управляемых симуляции для каскадных сбоев, доверия между человеком и агентом и вредоносных агентов
  • Изолированные по сети Docker-контейнеры для безопасного выполнения
  • Отсутствие самосознания или подсказок на серверах; уязвимости латентны
  • Уровень CTF-лаборатории с лестницей уровней (L0-L3) для каждого сценария
  • Полная документация и набор тестов

mcploitable Сценарии использования

  • Обучение агентной безопасности для команд разработки
  • Соревнования CTF и мероприятия по захвату флага
  • Исследование и анализ OWASP Top 10 для агентных приложений
  • Практическое обучение для разработчиков ИИ-агентов и специалистов по безопасности

mcploitable Цены и бесплатный доступ

Модель оплаты mcploitable: Бесплатно.

Открытый исходный код

Бесплатно

Бесплатный проект с открытым исходным кодом под лицензией MIT.

mcploitable Плюсы и минусы

Плюсы

  • Охватывает полный OWASP Agentic Top-10 реалистичным образом
  • Изоляция Docker предотвращает случайные повреждения
  • CTF-лаборатория обеспечивает структурированное обучение с уровнями сложности
  • Хорошо документирован с результатами и заметками по симуляциям

Минусы

  • Требуется Docker и техническая настройка
  • Не для производственного использования; только для лабораторных сред
  • Крутая кривая обучения для новичков без опыта в безопасности

Для чего лучше всего подходит mcploitable?

  • Исследователи безопасности, специализирующиеся на уязвимостях ИИ-агентов
  • Разработчики, создающие приложения на основе MCP
  • Организаторы и участники CTF
  • Преподаватели, обучающие агентной безопасности

Частые вопросы о mcploitable

Бесплатные альтернативы mcploitable

Openbase logo

Голосовое управление IDE, позволяющее разработчикам запускать AI-сеансы кодирования с помощью Codex или Claude Code, утверждать команды и просматривать diff'ы с телефона.

Бесплатно
SureWire logo

SureWire — это специализированная платформа QA, которая проводит стресс-тестирование AI-агентов на безопасность, надежность и соответствие требованиям с помощью специально созданных тестирующих агентов.

Бесплатно
Notte logo

Платформа браузерной инфраструктуры для ИИ-агентов, позволяющая работать в интернете на высокой скорости с облачными сессиями браузеров, агентами и серверными функциями.

Бесплатно
YAFL logo

Инструмент для передачи файлов, ориентированный на агентов, который обеспечивает безопасный обмен зашифрованными файлами между AI-агентами через MCP-вызовы без участия человека.

Бесплатно
Manifest logo

Manifest преобразует любой URL в структурированную JSON-карту того, с чем AI-агенты могут взаимодействовать на странице: кнопки, формы, поля ввода и обязательные поля.

Бесплатно
B

Персональный сайт на GitHub Pages от Basert, в настоящее время отображающий приветственное содержание и инструкции по использованию GitHub Pages с Jekyll.

Бесплатно
Termaxa logo

Кооперативный шлюз для shell-команд, выполняемых ИИ-агентами, с предпросмотром, резервным копированием, применением политик и аудитом для таких инструментов, как Claude Code и Cursor.

Бесплатно
Agentcard logo

Agentcard предоставляет удобную для агентов инфраструктуру выпуска карт и платежей для AI-агентов, позволяя настроить за 5 минут и совершать автономные покупки.

Бесплатно

Лучшие альтернативы AI инструментов для mcploitable

Cynative logo

Инструмент ИИ с открытым исходным кодом для глубокого исследования инфраструктуры, использующий передовые модели для анализа кода, облачных сред и среды выполнения с предоставлением проверенных ответов.

Magpie logo

Magpie — это основанная на мнениях CLI-программа для бухгалтерии, предназначенная для людей и AI-агентов, обеспечивающая двойную запись с RBAC и неизменяемым хранением событий на Jaybase.

agent-manager logo

Терминальный интерфейс для управления сессиями AI-агентов кодирования (Claude Code, OpenCode, Codex, Grok Build) в tmux с живым статусом, деревом групп и просмотром изменений.

Openbase logo

Голосовое управление IDE, позволяющее разработчикам запускать AI-сеансы кодирования с помощью Codex или Claude Code, утверждать команды и просматривать diff'ы с телефона.

Бесплатно
OpsCat logo

Каталог программного обеспечения с нулевой конфигурацией, единым бинарным файлом, автоматическим обнаружением, визуализацией зависимостей, таблицами соответствия и нативной интеграцией MCP для ИИ-агентов.

BrowserAct Skills logo

CLI-инструмент для автоматизации браузера, предназначенный для AI-агентов, с возможностью обхода антибот-защиты, передачи задач человеку и параллельного выполнения.

lee-ai logo

AI-помощник для покупок, который предоставляет живой курсор для навигации посетителей по сайту, указания на товары и отображения расчетов цен.