Token导航 LogoToken导航TokenDH.com
Agentic Pentest MCP Proxy logo
安全风控stdio官方级别未说明来源级核验

Agentic Pentest MCP Proxy

MCP Server

IntegSec Agentic Pentest MCP Proxy是一款用于AI驱动的渗透测试的范围执行代理,位于AI代理和MCP工具服务器之间,实时拦截和验证每一个工具调用,确保其符合范围清单要求。

工具数

0

提示词数

0

GitHub Stars

6

资源数

0
安全渗透测试TypeScriptClaudeClaude DesktopClaudeVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

IntegSec

提供方

IntegSec

最后核验

2026/5/17 20:20

运行时

Docker

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

docker run --rm \

详细介绍

IntegSec代理最重要的代理

AI驱动渗透测试的范围执行代理。

IntegSec agent Pentest MCP Proxy位于AI代理(Claude、GPT等)和MCP工具服务器之间(TurboPentestNuclei MCP等),拦截每个工具调用,并在其到达上游服务器之前根据作用域清单进行验证。超出范围的目标、被禁止的技术和过期的参与窗口都会被实时阻止,并有完整的审计跟踪。

建造于 Intense --为以人工智能速度发展的现代组织提供进攻性网络安全测试和威胁模拟。

+------------+  JSON-RPC   +---------------------+  JSON-RPC   +----------------+
|  AI Agent  | ----------> | IntegSec Agentic    | ----------> |  Upstream MCP  |
|  (Claude)  |  **使用AI代理进行渗透测试?** [TurboPentest](https://turbopentest.com) 提供由Claude支持的代理渗透测试——15个精心编排的安全工具,OWASP Top 10覆盖率,在4小时内产生区块链认证报告。起价:99美元/域。将此代理与MCP服务器(如Burp Suite、Kali MCP、Nmap等)一起使用,以进行范围安全的自主测试。

______________________________________________________________________

## 目录

- [为什么存在](#why-this-exists)
- [特性](#features)
- [支持的MCP服务器](#supported-mcp-servers)
- [快速开始](#quick-start)
- [安装](#installation)
- [配置](#configuration)
  - [范围清单](#scope-manifest)
  - [环境变量](#environment-variables)
  - [技术映射](#technique-mappings)
- [用法](#usage)
  - [命令行界面](#cli)
  - [Claude桌面集成](#claude-desktop-integration)
  - [Claude代码集成](#claude-code-integration)
  - [Burp Suite集成](#burp-suite-integration)
  - [码头工人](#docker)
  - [HTTP模式](#http-mode)
- [TUI监视器](#tui-monitor)
- [验证工作原理](#how-validation-works)
- [审计日志](#audit-logging)
- [示例](#examples)
- [清单生成器](#manifest-builder)
- [贡献](#contributing)
  - [建筑](#architecture)
  - [开发设置](#development-setup)
  - [项目结构](#project-structure)
  - [测试](#testing)
  - [添加新的审核后端](#adding-a-new-audit-backend)
  - [添加工具提取支持](#adding-tool-extraction-support)
  - [代码的风格](#code-style)
- [路线图](#roadmap)
- [关于IntegSec](#about-integsec)
- [许可证](#license)

______________________________________________________________________

## 为什么存在

配备攻击性安全工具(nmap、sqlmap、Metasploit等)的AI代理如果偏离授权的参与范围,可能会造成严重伤害。一个配置错误的提示或产生幻觉的目标可以将合法的渗透变成未经授权的攻击。

IntegSec代理Pentest MCP代理通过在协议层而不是提示层强制作用域来解决这个问题。每次工具调用在到达上游MCP服务器之前,都会根据可加密加载的作用域清单进行验证。如果目标、技术或时间错误,呼叫将被阻止并记录。

**没有及时的工程,没有荣誉制度。执行。**

______________________________________________________________________

## 特性

- **8步验证流程** --技术检查、时间窗口、目标提取、DNS解析、排除检查、授权检查、默认拒绝
- **失败关闭设计** --DNS故障、未知目标和过期窗口都会导致阻止
- **19个刀具提取器+智能回退** --内置参数提取功能,适用于nmap、sqlmap、burp、curl、metasploit、nucleus、gobuster、ffuf、nikto等,并为未知工具提供通用回退
- **通配符域匹配** — `*.acme.com` 火柴 `app.acme.com` 但不是 `deep.sub.acme.com`
- **CIDR+IPv6支持** --按IP范围授权,检测RFC-1918私有范围和云元数据端点
- **带TTL的DNS缓存** --并行A+AAAA分辨率,带运行中重复数据删除
- **技术封锁** --将工具分类为 `dos`, `destructive`, `social_engineering`等,使用自定义映射
- **参数净化** -密码、令牌、API密钥和机密在登录前进行编辑
- **多后端审计日志记录** --本地JSONL、AWS CloudWatch、Azure Monitor、GCP云日志
- **两种运输方式** --stdio(子进程)和HTTP(反向代理)
- **云原生清单加载** --从文件、环境变量、AWS密钥管理器、Azure密钥库或GCP密钥管理器加载范围
- **Docker就绪** --多阶段构建,以非root用户身份运行
- **零运行时配置文件** --一切都通过环境变量

______________________________________________________________________

## 支持的MCP服务器

以下工具和MCP服务器的内置目标提取和技术分类。未列出的工具仍然通过通用参数回退接收作用域强制(`target`, `url`, `host`, `domain`等等)。

### 子域枚举

### DNS和证书

### HTTP探测

### 端口扫描

### Web应用程序测试

### SSL/TLS和标头

**SSLScan MCP** · **HTTP 头** (自定义MCP)· [Kali Linux MCP](https://github.com/k3nn3dy-ai/kali-mcp)

### OSINT与威胁情报

### 剥削

### 云安全

### 集装箱和国际航空公司

### Kubernetes

### 代码安全性

### 逆向工程

[Ghidra MCP](https://github.com/LaurieWired/GhidraMCP)

### 移动安全

[MobSF MCP](https://github.com/pullkitsan/mobsf-mcp-server)

______________________________________________________________________

## 快速开始

Install

npm install -g @integsec/agentic-pentest-proxy

Create a scope manifest

cat > scope.json =20.0.0

  • npm>=9

项目结构

代码库遵循以下原则:

  • 纯TypeScript,ES模块 --没有CommonJS,没有bundler
  • Zod用于运行时验证 --所有外部数据都经过模式验证
  • 关闭安全失败 --如有疑问,请阻止
  • 独立后端 --一个审计后端的失败永远不会影响其他后端
  • 没有函数足够的类 --仅适用于有状态组件的类(DnsResolver、AuditLogger、ScopeEforcementProxy)
  • 没有外部HTTP框架 --使用内置的Node.js http HTTP传输模块

测试

测试使用 维测试 并被组织成单元和集成套件。

# Run all tests
npm test

# Run tests in watch mode
npm run test:watch

# Run a specific test file
npx vitest run tests/unit/validator.test.ts

测试结构:

tests/
  unit/
    validator.test.ts          Validation pipeline (comprehensive)
    extractor.test.ts          Target extraction for 19 tools + fallback
    domain-matcher.test.ts     Domain pattern matching
    ip-matcher.test.ts         CIDR and private IP detection
    dns-resolver.test.ts       DNS caching and deduplication
    manifest-schema.test.ts    Scope manifest schema validation
    manifest.test.ts           Manifest loading from all sources
    technique-checker.test.ts  Technique categorization
    sanitizer.test.ts          Parameter redaction
    audit-local.test.ts        Local audit file writing
    smoke.test.ts              Module import sanity check
  integration/
    proxy.test.ts              Full message flow through proxy
  fixtures/
    scope-valid.json           Valid scope manifest
    scope-expired.json         Expired scope manifest
    tool-calls.json            Sample JSON-RPC messages

写作测试:

  • 每个新模块都应该有一个相应的测试文件 tests/unit/
  • 使用夹具 tests/fixtures/ 用于范围清单和工具调用有效载荷
  • 在单元测试中模拟DNS和云SDK;集成测试使用完整代理
  • 针对边缘情况:无效输入、边界条件、Unicode域、IPv6等。

添加新的审核后端

  1. 创建 src/audit/your-backend.ts 实施 AuditBackend 接口:
   export interface AuditBackend {
     name: string;
     write(entries: AuditEntry[]): Promise;
   }
  1. 将其添加到中的AuditLogger bin/integsec-agentic-pentest-proxy.ts 当设置了相关的环境变量时。
  2. 在中添加单元测试 tests/unit/audit-your-backend.test.ts.
  3. 在本自述文件中记录环境变量 .env.example.

添加工具提取支持

要为新工具添加目标提取,请编辑 src/extractor.ts:

  1. 将工具名称添加到 TOOL_MAPPINGS 数组及其目标参数名称。
  2. 如果该工具使用非标准参数格式,请在提取逻辑中添加案例。
  3. 在中添加测试用例 tests/unit/extractor.test.ts.

代码的风格

  • TypeScript严格模式
  • any 类型--使用 unknown 狭窄
  • 导出函数的显式返回类型
  • 无默认导出--使用命名导出
  • 保持功能小而集中
  • 安全敏感代码获得额外的测试覆盖率

______________________________________________________________________

路线图

以下是IntegSec Agent Pentest MCP Proxy的计划开发路线图。项目按阶段分组,并在每个阶段内按优先级大致排序。

第1阶段——核心硬化(v0.2)

  • \[ \] 已签名的范围清单 --Ed25519在舱单上签名,以防止篡改,并用钥匙固定
  • \[ \] 舱单热重载 --监视清单文件的更改,并在不重新启动的情况下重新加载
  • \[ \] 作用域清单v2架构 --添加每个工具的覆盖、端口范围、协议限制和路径级URL范围
  • \[ \] 速率限制 --每个工具和每个目标的速率限制,以防止失控的试剂
  • \[ \] 指标端点 --普罗米修斯 /metrics 具有允许/阻止决策的计数器、延迟直方图
  • \[ \] WebSocket传输 --通过WebSocket支持MCP以实现持久连接
  • \[ \] 验证器插件系统 --允许通过插件接口自定义验证步骤

第2阶段——拦截与操纵引擎(v0.3)

Burp Suite风格的MCP工具调用的实时拦截、检查和修改。
  • \[ \] 拦截模式 --转发前暂停工具调用,允许人工审核和批准
  • \[ \] 请求修改 --转发前编辑工具参数(例如,添加 --safe-mode 标志,限制扫描强度)
  • \[ \] 响应修改 --在上游响应到达AI代理之前对其进行过滤或转换
  • \[ \] 回放引擎 --捕获和回放用于测试和训练的工具调用序列
  • \[ \] 匹配和替换规则 --基于正则表达式的规则,用于自动重写参数(例如,替换主机名、注入标头)
  • \[ \] 断点 --工具名称、目标、技术或参数模式上的条件断点
  • \[ \] 拦截历史 --所有被拦截、修改、转发和丢弃的消息的可搜索日志
  • \[ \] 范围差异查看器 --可视化差异,显示代理请求的内容与实际转发的内容
  • \[ \] 重定向引擎 --将工具调用重新路由到替代目标(例如,将生产目标重定向到暂存、蜜罐或模拟环境)
  • \[ \] 上游多路复用 --将单个工具调用同时转发到多个上游服务器进行比较或冗余

第3阶段——终端用户界面(v0.4)

用于从命令行监视和控制代理的实时终端仪表板。
  • \[ \] 实时决策推送 --允许/阻止决策发生时的流式视图
  • \[ \] 范围摘要面板 --显示当前交战信息、授权目标和时间窗口倒计时
  • \[ \] 审核日志查看器 --使用键盘导航浏览和筛选审核条目
  • \[ \] 拦截队列 --审查、批准、修改或删除来自TUI的待拦截工具调用
  • \[ \] 目标热图 --ASCII可视化哪些目标被击中以及多久被击中一次
  • \[ \] 技术分解 --正在使用的工具类别的实时统计数据
  • \[ \] 会话管理 --启动、暂停、恢复和终止代理会话
  • \[ \] 键盘快捷键 --vim风格的快速导航绑定
  • \[ \] 多窗格布局 --可配置的分割视图(决策+审计+拦截队列)
  • \[ \] 暗/亮主题 --因为终端美学很重要

第4阶段——Web GUI(v0.5)

面向团队的全功能浏览器界面,具有协作功能。
  • \[ \] 仪表盘 --实时概览活动参与、决策率和警报
  • \[ \] 作用域清单编辑器 --具有验证、预览和版本历史记录的可视化编辑器
  • \[ \] 审计资源管理器 --所有审计条目的可过滤、可排序表,可导出(CSV、JSON)
  • \[ \] 拦截工作区 --基于浏览器的拦截、修改和转发接口,带有语法高亮显示
  • \[ \] 请求/响应检查员 --工具调用参数、提取的目标、DNS结果和验证步骤的详细视图
  • \[ \] 参与时间表 --使用范围边界覆盖按时间顺序可视化所有工具调用
  • \[ \] 团队协作 --具有基于角色的权限(操作员、审阅者、只读)的多用户访问
  • \[ \] 参与管理 --创建、克隆、归档和比较跨项目的范围清单
  • \[ \] 警报规则 --关于范围违规或异常模式的可配置通知(电子邮件、Slack、webhook)
  • \[ \] 报告生成 --可导出的参与摘要,包括决策统计、目标覆盖率和合规性证据
  • \[ \] API -REST/GraphQL API,用于对所有GUI功能进行编程访问

第5阶段——进攻性安全MCP市场(v1.0)

一个精心策划的攻击性安全MCP服务器注册表,每个服务器都有范围执行元数据。
  • \[ \] 服务器注册表 --可搜索的攻击性安全MCP服务器目录(侦察、利用、利用后、报告)
  • \[ \] 范围简介 --每个服务器都发布一个作用域配置文件,声明它可以影响哪些目标/技术
  • \[ \] 一键安装 --安装和配置具有自动作用域代理包装的MCP服务器
  • \[ \] 兼容性矩阵 --哪些服务器与哪些AI代理(Claude、GPT、本地LLM)协同工作
  • \[ \] 社区提交 --提交并审查MCP服务器的质量评级和安全审计
  • \[ \] 技术分类学 --用于跨服务器过滤的标准化技术类别(与MITRE ATT&CK一致)
  • \[ \] 复合工作流 --将多个MCP服务器链接到具有每个阶段范围约束的多阶段攻击工作流中
  • \[ \] 沙盒预览 --在部署之前,针对内置的易受攻击的目标尝试MCP服务器
  • \[ \] 许可证和合规性元数据 --跟踪每台服务器的许可、数据处理和合规性要求
  • \[ \] 版本管理 --pin服务器版本、获取更新通知和查看更改日志

第6阶段——企业和生态系统(v1.x)

  • \[ \] SSO/OIDC集成 -GUI和API的企业身份验证
  • \[ \] 集中式策略服务器 --从单个控制平面跨多个代理管理范围清单
  • \[ \] SIEM集成 --将审计日志转发给Splunk、Elastic、Sentinel等。
  • \[ \] 合规报告 --PCI-DSS、SOC 2、ISO 27001和CREST参与证据的自动化报告
  • \[ \] 代理行为分析 --基于机器学习的异常代理行为检测(目标漂移、技术升级)
  • \[ \] 多代理支持 --跨多个具有共享状态的并发AI代理执行范围
  • \[ \] 参与度模板 -常见参与类型的预构建范围清单(web应用程序、内部网络、云、API)
  • \[ \] SDK/库模式 --将作用域验证作为库导入自定义代理框架,而无需运行代理
  • \[ \] CI/CD集成 --验证CI管道中的范围清单,运行自动范围合规性检查

未来探索

  • MCP本机协议扩展 --建议将范围强制作为一级MCP协议特性
  • 硬件安全模块(HSM)支持 --将清单签名密钥存储在HSM中
  • 气隙模式 --具有预加载清单和仅本地审核的离线操作
  • 代理评分 --跟踪每个代理的合规率,并随着时间的推移生成信任评分

______________________________________________________________________

关于IntegSec

Intense 为以人工智能速度发展的现代组织提供由人类专家主导的代理渗透测试。我们将经验丰富的攻击性安全专业人员与自主AI代理相结合,以发现真正的漏洞,而不仅仅是扫描结果。

我们的服务

  • 最重要的服务(PTaaS) --对web应用程序、网络、API和云环境进行持续的人为渗透测试
  • 对抗模拟和红队 --真实世界的攻击模拟,以评估您的安全态势
  • LLM红队 --AI/LLM应用程序的安全测试
  • OWASP评论 --符合OWASP测试指南的结构化评估
  • 进攻性网络安全训练 --提升团队的安全技能

TurboPentest

TurboPentest 是我们的代理渗透测试平台。由Claude支持的Paladin AI代理编排了15个专业安全工具——Nmap、OWASP ZAP、Nuclei、Nikto、Subfinder、FFUF、OpenVAS、Semgrep等——在4小时内提供全面的安全评估。

  • OWASP Top 10涵盖了经过验证的漏洞利用,而不仅仅是潜在的发现
  • 黑盒和白盒测试与GitHub集成
  • 区块链认证报告(SHA-256哈希,锚定到Base L2)
  • CI/CD、VS Code和Burp Suite Pro集成
  • 起价:99美元/域现在试试
需要人类专业知识+人工智能速度? 联系IntegSec 由专家主导的渗透测试,由与TurboPentest相同的人工智能代理支持。

______________________________________________________________________

许可证

MIT许可证。看 许可证 了解详情。

______________________________________________________________________

建造于 Intense | TurboPentest | | 推特

目录标签

目录标签

安全渗透测试TypeScriptClaude本地部署AI安全范围执行网络安全工具验证

支持客户端

Claude DesktopClaudeVS Code

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Docker

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP