Yapay Zeka Geliştirici Araçları
mcploitable
Agentik güvenlik eğitimi için kasıtlı olarak savunmasız MCP sunucuları koleksiyonu, OWASP Agentik Uygulamalar İlk 10'una göre eşleştirilmiştir.
mcploitable
Nedir mcploitable?
mcploitable, güvenlik eğitimi için kasıtlı olarak savunmasız Model Bağlam Protokolü (MCP) sunucuları sağlayan açık kaynaklı bir projedir. Her sunucu, OWASP Agentik Uygulamalar İlk 10'undan gerçek dünya güvenlik açığını simüle eder ve kullanıcıların güvenli, konteynerize bir ortamda ajan güvenlik kusurlarını tanımlama ve istismar etme pratiği yapmasına olanak tanır.
mcploitable vs Benzer Araçlar
| Fiyatlandırma Modeli | Ücretsiz | Ücretsiz | Ücretsiz | Ücretsiz |
| Ücretsiz Krediler | ||||
| Temel özellikler |
|
|
|
|
| Artılar |
|
|
|
|
| Eksiler |
|
|
|
|
| Kimler için uygun |
|
|
|
|
Nasıl kullanılır mcploitable?
- 1Depoyu klonlayın ve Docker'ın kurulu olduğundan emin olun.
- 2Görüntüleri oluşturmak için 'docker compose build' komutunu çalıştırın.
- 3'docker compose run --rm -T <hizmet>' komutuyla savunmasız bir sunucu başlatın (ör. mail, calc).
- 4Sunucuyu bir MCP istemcisine (ör. Claude Code) sağlanan yapılandırmayı kullanarak kaydedin.
- 5Etkileşimli ./play betiğini kullanarak güvenlik açıklarını keşfedin ve CTF tarzı bir laboratuvarda istismarlar gönderin.
mcploitable Temel özellikler
- OWASP Ajanik İlk 10 güvenlik açığını kapsayan yedi kırılabilir kutu
- Kademeli arızalar, insan-ajan güveni ve başıboş ajanlar için üç rehberli simülasyon
- Güvenli yürütme için ağ izoleli Docker konteynerları
- Sunucularda öz farkındalık veya ipucu yok; güvenlik açıkları gizli
- Her senaryo için seviye merdiveni (L0-L3) içeren CTF laboratuvar katmanı
- Kapsamlı dokümantasyon ve test paketi
mcploitable Kullanım senaryoları
- Geliştirme ekipleri için ajan güvenlik eğitimi
- CTF yarışmaları ve bayrak kapma etkinlikleri
- OWASP Ajanik Uygulamalar İlk 10'unun araştırılması ve analizi
- Yapay zeka ajan geliştiricileri ve güvenlik profesyonelleri için uygulamalı öğrenme
mcploitable Fiyatlar ve ücretsiz krediler
mcploitable, Ücretsiz modeliyle çalışır.
mcploitable Artılar ve eksiler
Artılar
- OWASP Ajanik İlk 10'unu gerçekçi bir şekilde kapsar
- Docker izolasyonu kazara hasarı önler
- CTF laboratuvarı, zorluk seviyeleri ile yapılandırılmış öğrenme sağlar
- Sonuçlar ve simülasyon notları ile iyi belgelenmiştir
Eksiler
- Docker ve teknik kurulum gerektirir
- Üretim kullanımı için değil; yalnızca laboratuvar ortamları için
- Güvenlik geçmişi olmayan yeni başlayanlar için dik öğrenme eğrisi
mcploitable en çok ne için uygundur?
- Yapay zeka ajan güvenlik açıklarına odaklanan güvenlik araştırmacıları
- MCP tabanlı uygulamalar geliştiren geliştiriciler
- CTF organizatörleri ve katılımcıları
- Ajan güvenlik öğreten eğitimciler