Token导航 LogoToken导航TokenDH.com
Cyber MCP logo
搜索检索HTTP官方级别未说明来源级核验

Cyber MCP

MCP Server

CyberMCP is a Model Context Protocol (MCP) server designed for testing backend APIs for security vulnerabilities. It provides a set of specialized tools and resources that can be used by LLMs to identify common security issues in APIs.

工具数

0

提示词数

0

GitHub Stars

15

资源数

0
漏洞检测TypeScript安全

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ricauts

提供方

ricauts

最后核验

2026/5/18 02:52

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

🔒 CyberMCP

基于模型上下文协议(MCP)的人工智能网络安全API测试

![License: MIT](https://opensource.org/licenses/MIT) ](https://nodejs.org/) ![TypeScript](https://www.typescriptlang.org/)

CyberMCP是一个模型上下文协议(MCP)服务器,使AI代理能够对后端API执行全面的安全测试。它提供了14个专门的安全工具和10个资源,用于识别身份验证绕过、注入攻击、数据泄漏和安全配置错误等漏洞。

🚀 快速开始

# Clone and setup
git clone https://github.com/your-username/CyberMCP.git
cd CyberMCP
npm install
npm run build

# Test the server
npm run test-server

# Start interactive testing
npm run test-interactive

✨ 特性

  • 🔐 认证测试 -JWT分析、旁路检测、OAuth2流
  • 💉 注入测试 -SQL注入、XSS漏洞检测
  • 📊 数据保护 -敏感数据泄露、路径遍历检查
  • ⏱️ 速率限制 -DoS漏洞评估
  • 🛡️ 安全标头 -OWASP安全标头验证
  • 📚 综合资源 -安全检查表和测试指南

🛠️ 安全工具(共14个)

类别工具
认证basic_auth, token_auth, oauth2_auth, api_login, auth_status, clear_auth, jwt_vulnerability_check, auth_bypass_check
注入测试sql_injection_check, xss_check
数据保护sensitive_data_check, path_traversal_check
基础设施rate_limit_check, security_headers_check

🎯 IDE集成

CyberMCP与所有主要的人工智能IDE兼容:

  • 克劳德桌面 -直接MCP集成
  • 光标IDE -内置MCP支持
  • 风帆冲浪(Codeium) -本地MCP协议
  • VS代码+临床 -基于扩展的集成
📖 完整安装指南 -每个IDE的详细配置

📋 用法示例

"Use basic_auth with username 'admin' and password 'secret123' 
then use auth_bypass_check on https://api.example.com/users 
to test for authentication bypass vulnerabilities"

AI代理将:

  1. 配置身份验证凭据
  2. 测试受保护端点是否存在绕过漏洞
  3. 提供详细的安全分析和建议

📊 测试与验证

# Comprehensive tool testing
npm run test-tools

# Manual interactive testing  
npm run test-interactive

# Quick setup verification
npm run quick-start

# MCP Inspector (GUI)
npm run inspector

📁 项目结构

CyberMCP/
├── src/                    # TypeScript source code
│   ├── tools/             # 14 security testing tools
│   ├── resources/         # Security checklists & guides
│   └── utils/             # Authentication & utilities
├── docs/                  # Documentation
├── scripts/               # Testing & utility scripts  
├── examples/              # Configuration examples
├── dist/                  # Built JavaScript (generated)
└── README.md              # This file

🔧 发展

# Development mode with hot reload
npm run dev

# Build TypeScript
npm run build

# Start server (stdio mode)
npm start

# Start HTTP server
TRANSPORT=http PORT=3000 npm start

📖 文档

🤝 贡献

  1. 分叉存储库
  2. 创建要素分支: git checkout -b feature/new-security-tool
  3. 进行更改并添加测试
  4. 提交拉取请求

📄 许可证

此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。

🔗 资源

______________________________________________________________________

🔒 通过AI驱动的测试保护您的API!

*如需支持和提问,请 创建问题.*

目录标签

目录标签

漏洞检测TypeScript安全research-and-datacybersecurityapi-testingsecurity-toolsAPI安全本地部署AI测试网络安全认证测试

接入字段

传输方式(transport,传输协议)

HTTP

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

HTTPnone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP