Token导航 LogoToken导航TokenDH.com
B Sides Ballarat2026 logo
AI代理未说明官方级别未说明来源级核验

B Sides Ballarat2026

MCP Server

一个集成在VS Code中的安全研究中心,利用Model Context Protocol (MCP)帮助安全研究人员在IDE内发现、查看和可视化学术漏洞。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
工作流自动化TypeScriptVS CodeVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

timhaintz

提供方

timhaintz

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

BSides Ballarat 2026——安全研究助理

节目主持人: 蒂姆·海茨 会议: BSides巴拉瑞特2026 状态: ✅ 准备呈现

这是什么?

A. VS Code内的“安全运营中心” --BSides Ballarat现场演示。该项目演示了如何 模型上下文协议(MCP) 允许安全研究人员 发现、查看和可视化学术漏洞 无需离开IDE。

整个VS Code环境(设置、扩展、MCP配置)在此仓库中受到版本控制,因此任何人都可以克隆它并获得相同的体验。

演示(英雄流)

  1. 发现 --请代理查找有关威胁的最新论文(例如“快速注射”)。

→ 通过MCP查询语义学者→ 返回摘要和PDF URL。

  1. 采集与渲染 --请代理人下载并“展示”论文。

→ 下载PDF→ 自定义扩展在编辑器中将其渲染为图像。

  1. 分析和可视化 --请代理直观地解释攻击流程。

→ 多模态LLM分析图像→ 生成美人鱼图→ 通过Markdown Mermaid扩展进行预览。

仓库结构

BSidesBallarat2026/
├── .github/
│   └── agents/
│       └── bsides-researcher.md  # Custom Agent definition (main VS Code window)
├── .vscode/
│   ├── mcp.json           # Workspace-local MCP server config
│   ├── extensions.json    # Recommended VS Code extensions
│   ├── settings.json      # Workspace settings
│   ├── launch.json        # F5 launch config for Extension Development Host
│   └── tasks.json         # Build tasks (compile, watch)
├── extension/             # @bsides-researcher Chat Participant Extension
│   ├── src/
│   ├── package.json
│   └── tsconfig.json
├── servers/
│   └── mcp-slides/        # MCP Apps server — interactive HTML diagrams in chat
│       ├── src/
│       │   ├── index.ts    # MCP server (stdio, show_architecture tool)
│       │   └── ui/
│       │       └── architecture.html  # Interactive pipeline diagram
│       └── package.json
├── presentation/          # Marp slide deck for the BSides talk
│   ├── slides.md          # 12 Marp Markdown slides (20-minute talk)
│   └── theme.css          # Custom dark hacker theme
├── skills/                # Reusable workflow skills for discover/acquire/render/analyse
├── papers/                # Downloaded PDFs and analysis Markdown files
├── PDF-Screenshots/       # Page images extracted by PDF Toolkit
├── bsides-researcher.code-workspace  # Workspace file for Extension Dev Host
├── .env.example           # API key template
├── .gitignore
├── .python-version        # Python version pin (managed by uv)
├── pyproject.toml         # Python project config & dependencies
├── uv.lock                # Lockfile for reproducible installs
├── AGENTS.md              # AI coding agent instructions
├── PRD.md                 # Product Requirements Document
└── README.md              # ← You are here

快速开始

先决条件

设置

  1. 克隆仓库
   git clone https://github.com/timhaintz/BSidesBallarat2026.git
   cd BSidesBallarat2026
  1. 安装Python 3.13+并创建虚拟环境
   uv python install 3.13
   uv sync --group dev
  1. 在VS代码中打开 --VS Code将提示您安装推荐的扩展。
   code .
  1. 复制env模板 并添加您的API密钥:
   cp .env.example .env
  1. 启动MCP服务器 --打开聊天视图和中定义的服务器 .vscode/mcp.json 将可用。
  1. 构建并启动扩展
   cd extension
   npm install
   npm run compile

Ctrl+Shift+D 要打开“运行和调试”面板,请选择 “运行@bsides研究员扩展”,然后按 F5 启动扩展开发主机。这 @bsides-researcher 参与者将在新窗口的Copilot聊天面板中可用。

使用研究助理

两种方式 要使用BSides Researcher,请选择适合您工作流程的选项:

方法运行需要安装最适合
海关代理人 (推荐)VS Code主窗口克隆仓库,在VS Code中打开日常使用,快速入门,与他人共享
聊天参与者扩展扩展开发主机(F5)npm install, npm run compile,F5抛光演示,高级功能(确认对话框、后续按钮)

这两种方法都使用相同的管道: 发现→ 获取→ 渲染→ 分析→ 可视化.

______________________________________________________________________

选项A:定制代理(推荐)

自定义代理在主VS代码窗口中立即工作,不需要编译或单独的窗口。任何克隆此仓库的人都会自动获得它。

入门指南

  1. 在VS Code中打开此仓库。
  2. 打开聊天视图(Ctrl+Alt+I).
  3. 点击 代理 聊天面板底部的下拉菜单。
  4. 选择 BSides研究员 从列表中。
  5. 键入您的研究问题,然后按Enter键。

示例提示

Find the latest papers on prompt injection defenses
Search for research on LLM jailbreaking techniques and download the top 3 papers
Find papers about adversarial attacks on multimodal models, download them,
screenshot the PDFs, and save an analysis with Mermaid diagrams
Get the paper with arXiv ID 2502.05174 and analyse its defense architecture
Compare the approaches in the papers I've already downloaded in the papers/ directory

Custom Agent将在下载论文和渲染屏幕截图(循环中的人)之前询问您的确认,然后引导您完成流程的每一步。

______________________________________________________________________

选项B:聊天参与者扩展(@bsides-researcher)

聊天参与者扩展程序通过斜线命令、确认对话框和可点击的后续建议提供了更精致的体验。它需要构建扩展并在扩展开发主机中运行它。

入门指南

  1. 构建扩展:
   cd extension
   npm install
   npm run compile
  1. Ctrl+Shift+D → 选择 “运行@bsides研究员扩展” → press F5.
  1. 在新的“扩展开发主机”窗口中,打开“聊天”视图(Ctrl+Alt+I).
  1. 类型 @bsides-researcher 然后是提示,或使用斜线命令。

斜杠命令

命令描述示例
/find搜索某一主题的论文@bsides-researcher /find prompt injection defenses
/download通过arXiv ID下载论文@bsides-researcher /download 2502.05174 melon-provable-defense
/render从PDF中提取页面截图@bsides-researcher /render papers/melon-provable-defense-prompt-injection.pdf
/workflow端到端运行整个管道@bsides-researcher /workflow find and analyse papers on prompt injection

示例提示

发现论文:

@bsides-researcher /find LLM supply chain attacks

下载特定论文:

@bsides-researcher /download 2502.05174 melon-provable-defense

将下载的PDF渲染为屏幕截图:

@bsides-researcher /render papers/melon-provable-defense-prompt-injection.pdf

运行整个管道(搜索→ 下载→ 截图→ 分析→ 保存):

@bsides-researcher /workflow find and analyse papers on prompt injection defenses

一般问题(无斜线命令):

@bsides-researcher What are the main categories of prompt injection attacks?

仅扩展功能

  • 确认对话框 --在对每个PDF进行屏幕截图之前,会出现一个“继续”/“取消”对话框,以便您可以单独批准每篇论文。
  • 跟进建议 --提取屏幕截图后,会出现可点击的按钮(例如,“分析甜瓜可证明的防御屏幕截图”),这样你就可以选择要分析的论文。
  • 自动工具链 --代理循环将工具结果反馈到模型中,以便它可以使用一个步骤的输出(例如,下载的文件名)作为下一步的输入(例如,对该文件进行截图)。

______________________________________________________________________

分析屏幕截图

渲染PDF后,其页面图像将保存到 PDF-Screenshots/ /.分析它们:

  1. 如果你想要一个确定性的、演示安全的选择工作流程,请先运行捆绑的分析技能助手:
   .\skills\analyse-paper-screenshots\scripts\list-recent-screenshot-dirs.ps1
   .\skills\analyse-paper-screenshots\scripts\select-analysis-images.ps1 -DirectoryName "
" -MaxImages 12 -AsFileRefs
  1. 在聊天视图中,键入 #file: 并仅从中选择推荐的屏幕截图图像 PDF-Screenshots/.
  1. 请客服分析所附图片:
   Analyse these paper screenshots and create a security research summary with Mermaid diagrams
  1. 代理读取图像,提取关键发现,并为攻击/防御流程生成美人鱼图。
  1. 分析保存为Markdown文件 papers/ --打开Markdown预览(Ctrl+Shift+V)观看美人鱼图的渲染。

事情的结局

输出位置
下载的PDFpapers/.pdf
页面截图`PDF-Screenshots/
/page_001.png, page_002.png`, …
分析Markdownpapers/-research-analysis.md
美人鱼图嵌入分析Markdown文件

______________________________________________________________________

演示

演讲完全来自VS Code,使用 VS代码的Marp.打开 presentation/slides.md 并使用Marp预览浏览12张幻灯片。

在现场演示期间 MCP应用服务器 直接在副驾驶聊天面板中呈现交互式架构图,展示“BSides Ballarat研究助理——管道”,带有5个可点击的舞台卡(发现→ 获取→ 渲染→ 分析→ 视觉化)。启动 bsidesSlides 从聊天面板调用MCP服务器,然后调用 show_architecture 工具。

项目文件

文件目的
PRD.md完整的产品要求——架构、阶段、成功标准
代理商.md使用此仓库的AI编码代理的说明

贡献

该项目正在为BSides Ballarat 2026演示进行现场建设。欢迎观看、分叉或公开问题/讨论。

许可证

麻省理工学院

目录标签

目录标签

工作流自动化TypeScriptVS Code安全研究本地部署VSCode扩展学术漏洞分析MCP协议自动化工作流

支持客户端

VS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

api-key

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明api-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP