Decoy Red Team
MCP服务器的自主红队。在攻击者之前发现可利用的漏洞。零依赖性。零设置。
适用于: 克劳德桌面,光标,风帆,VS代码,克劳德代码,Zed,Cline
🚀 开始使用
npx decoy-redteam # Dry-run — show attack plan
npx decoy-redteam --live # Execute attacks against your MCP servers诱饵红队连接到您机器上的每个MCP服务器,向他们的工具发送对抗性有效载荷,并报告可利用的内容。不是扫描仪,而是攻击者。
🧑💻 安装
无需安装--直接使用运行 npx。需要Node.js 18+。
或者将其固定在您的CI中:
- name: Red team MCP servers
uses: decoy-run/decoy-redteam@v1
with:
target: my-server
token: ${{ secrets.DECOY_TOKEN }}
sarif: true🎓 文档
🗂 它测试什么
54种攻击模式 分为6类:
| 类别 | 测试内容 |
|---|---|
| 输入注入 | SQL注入、命令注入、路径遍历、SSRF、模板注入 |
| 提示注入 | 指令覆盖、角色劫持、间接注入、编码旁路、多回合 |
| 凭据暴露 | .env文件、云凭据、SSH密钥、git令牌、shell历史记录 |
| 协议攻击 | 格式错误的JSON-RPC、能力升级、重放攻击、方法注入 |
| 模式边界 | 类型强制、空字节、溢出、原型污染、NoSQL运算符 |
| 特权升级 | 作用域逃逸、未声明的访问、点文件枚举、参数走私 |
每一个发现都映射到 2026年代理应用的OWASP前10名.
🛡 安全
默认情况下为干运行。 跑步 npx decoy-redteam 没有 --live 显示了在不执行任何操作的情况下要测试的内容。
需要确认。 --live 执行前提示明确确认。不 --yes 旁路标志。
安全模式默认值。 实时执行仅运行只读和协议攻击。破坏性攻击需要 --live --full 并附加警告。
在安全模式下跳过浏览器自动化工具。 工具匹配 browser_*, navigate, goto, open_url, open_browser, open_tab, open_page, open_window, take_screenshot, screenshot,或 screencapture 默认情况下被排除在外——否则SSRF URL有效载荷会导致真实的浏览器窗口在每次攻击时闪烁打开。选择加入 --full.
🛠 用法
# Dry-run — show attack plan without executing anything
npx decoy-redteam
# Execute attacks against your MCP servers
npx decoy-redteam --live
# Target a specific server
npx decoy-redteam --live --target=my-server
# JSON output for scripting
npx decoy-redteam --live --json
# SARIF output for GitHub Security / CI
npx decoy-redteam --live --sarif
# Only test specific categories
npx decoy-redteam --live --category=input-injection,credential-exposure退出代码
| 代码 | 含义 |
|---|---|
| 0 | 无关键或高发现 |
| 1 | 高风险发现 |
| 2 | 关键发现 |
🤖 先进的人工智能红队(付费计划)
自由 decoy-redteam 运行54种确定性攻击模式。付费等级 诱饵警卫 (团队29美元/用户/Mo,业务99美元/用户-Mo)广告:
- AI自适应攻击 --LLM生成的特定于您的工具模式的有效载荷
- 编码旁路套件 --每个注入向量有25+个编码变体
- 跨服务器链发现 --查找跨多个服务器的攻击路径
- 可导出的HTML报告 --品牌化、可打印的安全评估
- 连续红队 --针对您的实时MCP进行预定跑步
与一起跑步 --team --token=YOUR_TOKEN.
📚 图书馆
import {
discoverConfigs,
probeServers,
planAttacks,
executeAttacks,
buildStories,
calculateCoverage,
toSarif,
toJson,
ATTACKS,
ENCODINGS,
} from 'decoy-redteam';🚢 发布说明
看 托管变更日志.
🤝 贡献
看 贡献.md.
🔗 相关
📝 许可证
麻省理工学院——见 许可证.
