Yapay Zeka Geliştirici Araçları

mcploitable

Agentik güvenlik eğitimi için kasıtlı olarak savunmasız MCP sunucuları koleksiyonu, OWASP Agentik Uygulamalar İlk 10'una göre eşleştirilmiştir.

mcploitable logo

mcploitable

Siteyi aç

Nedir mcploitable?

mcploitable, güvenlik eğitimi için kasıtlı olarak savunmasız Model Bağlam Protokolü (MCP) sunucuları sağlayan açık kaynaklı bir projedir. Her sunucu, OWASP Agentik Uygulamalar İlk 10'undan gerçek dünya güvenlik açığını simüle eder ve kullanıcıların güvenli, konteynerize bir ortamda ajan güvenlik kusurlarını tanımlama ve istismar etme pratiği yapmasına olanak tanır.

mcploitable vs Benzer Araçlar

Fiyatlandırma ModeliÜcretsizÜcretsizÜcretsizÜcretsiz
Ücretsiz Krediler
Temel özellikler
  • OWASP Ajanik İlk 10 güvenlik açığını kapsayan yedi kırılabilir kutu
  • Kademeli arızalar, insan-ajan güveni ve başıboş ajanlar için üç rehberli simülasyon
  • Güvenli yürütme için ağ izoleli Docker konteynerları
  • Bulut, Git ve Kubernetes genelinde koddan çalışma zamanına akıl yürütme
  • Eylem kapısı, her API çağrısında salt okunur politika uygular
  • Eşzamanlı araştırma için sandbox'ta JavaScript çalıştırma
  • Jaybase üzerinden yalnızca eklenebilir, SHA-256 adresli olay geçmişi
  • Depolanan düğüm yükleri için AES-256-GCM şifreleme
  • Defter, notlar, anlık görüntüler ve denetim okumaları için birleşik RBAC
  • Canlı durum yoklaması (çalışıyor, bekliyor, tamamlandı, hata, boşta, ölü)
  • Katlanabilir ve yeniden sıralanabilir hiyerarşik grup oturum ağacı
  • Herhangi bir oturuma veya gruba hızlı komut enjeksiyonu
Artılar
  • OWASP Ajanik İlk 10'unu gerçekçi bir şekilde kapsar
  • Docker izolasyonu kazara hasarı önler
  • Yapısal olarak salt okunur, yanlışlıkla yazma işlemlerini önler
  • Kanıta dayalı doğrulama, her bulguyu çapraz kontrol eder
  • Değişmez denetim izine sahip kuralcı ve güvenli muhasebe CLI
  • JSON çıktısı ile AI ajan entegrasyonu için tasarlanmış
  • Tek bir terminalde yan yana birden fazla AI kodlama aracı çalıştırma
  • Aracılar yönetici kapatıldıktan sonra bile tmux oturumlarında kalıcı olur
Eksiler
  • Docker ve teknik kurulum gerektirir
  • Üretim kullanımı için değil; yalnızca laboratuvar ortamları için
  • LLM API anahtarı gerektirir, token maliyeti oluşur
  • Yalnızca salt okunur işlemlerle sınırlıdır, düzeltme yapamaz
  • 1.0 öncesi, sınırlı özellik seti
  • Yerel QuickBooks içe aktarma yok (ajanlar veriyi normalleştirmeli)
  • Yalnızca terminal arayüzü; GUI yok
  • tmux ve uyumlu platformlar gerektirir (macOS, Linux, WSL)
Kimler için uygun
  • Yapay zeka ajan güvenlik açıklarına odaklanan güvenlik araştırmacıları
  • MCP tabanlı uygulamalar geliştiren geliştiriciler
  • Güvenlik mühendisleri
  • DevOps ekipleri
  • AI ajan desteği ile güvenli, denetlenebilir muhasebe ihtiyacı olan küçük ekipler
  • Otomatik muhasebe iş akışlarını entegre eden geliştiriciler
  • Aynı anda birden fazla AI kodlama aracı kullanan geliştiriciler
  • Aracı oturumlarını izlemesi ve etkileşim kurması gereken ekipler

Nasıl kullanılır mcploitable?

  1. 1Depoyu klonlayın ve Docker'ın kurulu olduğundan emin olun.
  2. 2Görüntüleri oluşturmak için 'docker compose build' komutunu çalıştırın.
  3. 3'docker compose run --rm -T <hizmet>' komutuyla savunmasız bir sunucu başlatın (ör. mail, calc).
  4. 4Sunucuyu bir MCP istemcisine (ör. Claude Code) sağlanan yapılandırmayı kullanarak kaydedin.
  5. 5Etkileşimli ./play betiğini kullanarak güvenlik açıklarını keşfedin ve CTF tarzı bir laboratuvarda istismarlar gönderin.

mcploitable Temel özellikler

  • OWASP Ajanik İlk 10 güvenlik açığını kapsayan yedi kırılabilir kutu
  • Kademeli arızalar, insan-ajan güveni ve başıboş ajanlar için üç rehberli simülasyon
  • Güvenli yürütme için ağ izoleli Docker konteynerları
  • Sunucularda öz farkındalık veya ipucu yok; güvenlik açıkları gizli
  • Her senaryo için seviye merdiveni (L0-L3) içeren CTF laboratuvar katmanı
  • Kapsamlı dokümantasyon ve test paketi

mcploitable Kullanım senaryoları

  • Geliştirme ekipleri için ajan güvenlik eğitimi
  • CTF yarışmaları ve bayrak kapma etkinlikleri
  • OWASP Ajanik Uygulamalar İlk 10'unun araştırılması ve analizi
  • Yapay zeka ajan geliştiricileri ve güvenlik profesyonelleri için uygulamalı öğrenme

mcploitable Fiyatlar ve ücretsiz krediler

mcploitable, Ücretsiz modeliyle çalışır.

Açık Kaynak

Ücretsiz

MIT lisansı altında ücretsiz ve açık kaynaklı proje.

mcploitable Artılar ve eksiler

Artılar

  • OWASP Ajanik İlk 10'unu gerçekçi bir şekilde kapsar
  • Docker izolasyonu kazara hasarı önler
  • CTF laboratuvarı, zorluk seviyeleri ile yapılandırılmış öğrenme sağlar
  • Sonuçlar ve simülasyon notları ile iyi belgelenmiştir

Eksiler

  • Docker ve teknik kurulum gerektirir
  • Üretim kullanımı için değil; yalnızca laboratuvar ortamları için
  • Güvenlik geçmişi olmayan yeni başlayanlar için dik öğrenme eğrisi

mcploitable en çok ne için uygundur?

  • Yapay zeka ajan güvenlik açıklarına odaklanan güvenlik araştırmacıları
  • MCP tabanlı uygulamalar geliştiren geliştiriciler
  • CTF organizatörleri ve katılımcıları
  • Ajan güvenlik öğreten eğitimciler

mcploitable hakkında SSS

mcploitable için ücretsiz alternatifler

Openbase logo

Geliştiricilerin Codex veya Claude Code ile AI kodlama oturumları başlatmasına, komutları onaylamasına ve telefonlarından farkları incelemesine olanak tanıyan ses kontrollü bir IDE.

Ücretsiz
SureWire logo

SureWire, özel olarak oluşturulmuş test aracıları kullanarak yapay zeka aracılarını güvenlik, güvenilirlik ve uyumluluk açısından stres testine tabi tutan uzmanlaşmış bir QA platformudur.

Ücretsiz
Notte logo

Yapay zeka ajanlarının internet üzerinde hızlı çalışması için bulut tarayıcı oturumları, ajanlar ve sunucusuz işlevler sunan tarayıcı altyapı platformu.

Ücretsiz
YAFL logo

Ajandan ajana güvenli dosya aktarımı sağlayan, AI ajanları arasında MCP çağrılarıyla insan müdahalesi olmadan şifrelenmiş dosya paylaşımına olanak tanıyan bir araç.

Ücretsiz
Manifest logo

Manifest, herhangi bir URL'yi, AI ajanlarının bir sayfada etkileşime girebileceği öğelerin (düğmeler, formlar, giriş alanları ve zorunlu alanlar) yapılandırılmış bir JSON haritasına dönüştürür.

Ücretsiz
B

Basert tarafından oluşturulmuş kişisel GitHub Pages sitesi, şu anda varsayılan karşılama içeriğini ve GitHub Pages ile Jekyll kullanma talimatlarını görüntülemektedir.

Ücretsiz
Termaxa logo

AI ajanlarının çalıştırdığı kabuk komutları için işbirlikçi bir geçit; Claude Code ve Cursor gibi araçlar için önizlemeler, yedeklemeler, politika uygulama ve denetim sağlar.

Ücretsiz
Agentcard logo

Agentcard, yapay zeka ajanları için ajan dostu kart çıkarma ve ödeme altyapısı sağlar, 5 dakikada kurulum ve otonom satın almalar sunar.

Ücretsiz

mcploitable için en iyi AI alternatifleri

Cynative logo

Açık kaynaklı, derin altyapı araştırması için AI aracı; kod, bulut ve çalışma zamanı boyunca öncü modelleri çalıştırarak doğrulanmış yanıtlar sunar.

Magpie logo

Magpie, insanlar ve AI ajanları için kuralcı bir muhasebe CLI'sidir; RBAC ve Jaybase'de değişmez olay depolama ile çift girişli muhasebe sağlar.

agent-manager logo

AI kodlama aracı oturumlarını (Claude Code, OpenCode, Codex, Grok Build) tmux içinde canlı durum, grup ağacı ve fark incelemesi ile yönetmek için terminal kullanıcı arayüzü.

Openbase logo

Geliştiricilerin Codex veya Claude Code ile AI kodlama oturumları başlatmasına, komutları onaylamasına ve telefonlarından farkları incelemesine olanak tanıyan ses kontrollü bir IDE.

Ücretsiz
OpsCat logo

Sıfır yapılandırma, tek ikili dosya ile gelen, otomatik keşif, bağımlılık görselleştirme, uyumluluk puan kartları ve AI ajanları için yerel MCP entegrasyonu sunan yazılım kataloğu.

BrowserAct Skills logo

Yapay zeka aracıları için tarayıcı otomasyon CLI'si: anti-bot duvarlarını aşma, insanlara devretme ve paralel görevler çalıştırma.

lee-ai logo

Ziyaretçilere rehberlik etmek, ürünleri göstermek ve fiyat hesaplamalarını görüntülemek için canlı bir imleç sağlayan, yapay zeka destekli bir alışveriş asistanı.