Token导航 LogoToken导航TokenDH.com
burp MCP API logo
安全风控stdio官方级别未说明来源级核验

burp MCP API

MCP Server

Burp Suite扩展和MCP服务器,允许Claude直接与Burp交互,包括搜索代理历史、读取请求/响应、发送到Repeater、重新发送修改后的请求和检查范围。

工具数

11

提示词数

0

GitHub Stars

0

资源数

0
安全PythonClaudeAPI交互Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Velby

提供方

Velby

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 burp_client.py health

详细介绍

Burp REST桥

Burp Suite扩展+MCP服务器,允许Claude直接与Burp-search代理交互 历史记录、读取请求/响应、发送到中继器、重新发送修改后的请求和检查范围。

运作原理

Burp Suite
  └── burp-rest-bridge.jar   Java extension — captures all tool traffic,
                              serves a REST API on http://127.0.0.1:8090

burp_mcp.py                  FastMCP server — wraps the REST API as Claude tools
burp_client.py               Python client — importable library + CLI

克劳德与 burp_mcp.py 通过MCP协议。MCP服务器调用扩展的REST API所有内容都保留在本地主机上。

快速开始

bash setup.sh

该脚本安装Python依赖项,使用Claude Code注册MCP服务器,并打印 构建JAR并将其加载到Burp Suite中的分步说明。

Claude工具(通过MCP)

工具说明
burp_health检查扩展是否正在运行
burp_hosts列出所有捕获的主机名
burp_search按主机、方法、状态、文本、MIME类型、工具搜索历史记录。..可选地包括以匹配为中心的正文片段。
burp_extract从流量项中提取正则表达式匹配项。指定 extract_in (url、request_headers、request_body、response_headers和response_body)和Python正则表达式模式。仅返回匹配的项目;组控制输出格式(无组=完全匹配,命名=字典,未命名=列表)。
burp_get_items获取一个或多个项目的结构化请求+响应。大型尸体被自动倾倒到 /tmp 带有预览。使用 json_path 从JSON响应中提取子对象,而不加载全文。
burp_summarize_host总结主机唯一端点(路径规范化、查询-抓取)、状态分布、身份验证方案和内容类型的API表面。巧妙地分页,这样高容量端点就不会挤掉稀有端点。
burp_repeater_latest获取中继器发送的最后一个请求
burp_send_to_repeater将捕获的请求发送到中继器选项卡
burp_repeat通过可选的字符串替换/标头覆盖/文件上传重新发送捕获的请求
burp_request通过Burp的代理发送完全自定义的HTTP请求,并可选择上传文件
burp_scope检查URL是否在Burp的目标范围内

CLI使用情况

python3 burp_client.py health
python3 burp_client.py hosts
python3 burp_client.py history --host api.example.com --method POST --status 4
python3 burp_client.py get 42
python3 burp_client.py repeat 42 --replace "role=user" "role=admin"
python3 burp_client.py scope https://example.com/admin

REST API(端口8090)

GET  /health                  {"status":"ok","count":N,"port":8090}
GET  /proxy/history           search — id, tool, timestamp, url, method, status_code
GET  /proxy/history/{id}      full item — request_text + response_text
GET  /proxy/hosts             sorted list of unique hostnames
GET  /repeater/latest         most recent Repeater send
POST /repeater                send item to Repeater: {"history_id":42,"tab_name":"test"}
GET  /scope?url=...           {"url":"...","in_scope":true}
GET  /                        full API reference

变更后重建

cd extension && ./gradlew jar
# Then in Burp: Ctrl+click the Loaded checkbox to hot-reload

目录标签

目录标签

安全PythonClaudeAPI交互BurpSuite扩展本地部署MCP服务器HTTP代理工具安全测试

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

11

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP