Token导航 LogoToken导航TokenDH.com
Decoy Redteam logo
安全风控stdio官方级别未说明来源级核验

Decoy Redteam

MCP Server

decoy-redteam

Decoy Red Team是一款自主红队工具,用于在MCP服务器上发现可被利用的漏洞,支持54种攻击模式,适用于安全测试和漏洞评估。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
安全JavaScriptClineCline

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

decoy-run

提供方

decoy-run

最后核验

2026/5/17 20:20

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx decoy-redteam # Dry-run — show attack plan

详细介绍

Decoy Red Team

MCP服务器的自主红队。在攻击者之前发现可利用的漏洞。零依赖性。零设置。

适用于: 克劳德桌面,光标,风帆,VS代码,克劳德代码,Zed,Cline

🚀 开始使用

npx decoy-redteam            # Dry-run — show attack plan
npx decoy-redteam --live     # Execute attacks against your MCP servers

诱饵红队连接到您机器上的每个MCP服务器,向他们的工具发送对抗性有效载荷,并报告可利用的内容。不是扫描仪,而是攻击者。

🧑‍💻 安装

无需安装--直接使用运行 npx。需要Node.js 18+。

或者将其固定在您的CI中:

- name: Red team MCP servers
  uses: decoy-run/decoy-redteam@v1
  with:
    target: my-server
    token: ${{ secrets.DECOY_TOKEN }}
    sarif: true

🎓 文档

🗂 它测试什么

54种攻击模式 分为6类:

类别测试内容
输入注入SQL注入、命令注入、路径遍历、SSRF、模板注入
提示注入指令覆盖、角色劫持、间接注入、编码旁路、多回合
凭据暴露.env文件、云凭据、SSH密钥、git令牌、shell历史记录
协议攻击格式错误的JSON-RPC、能力升级、重放攻击、方法注入
模式边界类型强制、空字节、溢出、原型污染、NoSQL运算符
特权升级作用域逃逸、未声明的访问、点文件枚举、参数走私

每一个发现都映射到 2026年代理应用的OWASP前10名.

🛡 安全

默认情况下为干运行。 跑步 npx decoy-redteam 没有 --live 显示了在不执行任何操作的情况下要测试的内容。

需要确认。 --live 执行前提示明确确认。不 --yes 旁路标志。

安全模式默认值。 实时执行仅运行只读和协议攻击。破坏性攻击需要 --live --full 并附加警告。

在安全模式下跳过浏览器自动化工具。 工具匹配 browser_*, navigate, goto, open_url, open_browser, open_tab, open_page, open_window, take_screenshot, screenshot,或 screencapture 默认情况下被排除在外——否则SSRF URL有效载荷会导致真实的浏览器窗口在每次攻击时闪烁打开。选择加入 --full.

🛠 用法

# Dry-run — show attack plan without executing anything
npx decoy-redteam

# Execute attacks against your MCP servers
npx decoy-redteam --live

# Target a specific server
npx decoy-redteam --live --target=my-server

# JSON output for scripting
npx decoy-redteam --live --json

# SARIF output for GitHub Security / CI
npx decoy-redteam --live --sarif

# Only test specific categories
npx decoy-redteam --live --category=input-injection,credential-exposure

退出代码

代码含义
0无关键或高发现
1高风险发现
2关键发现

🤖 先进的人工智能红队(付费计划)

自由 decoy-redteam 运行54种确定性攻击模式。付费等级 诱饵警卫 (团队29美元/用户/Mo,业务99美元/用户-Mo)广告:

  • AI自适应攻击 --LLM生成的特定于您的工具模式的有效载荷
  • 编码旁路套件 --每个注入向量有25+个编码变体
  • 跨服务器链发现 --查找跨多个服务器的攻击路径
  • 可导出的HTML报告 --品牌化、可打印的安全评估
  • 连续红队 --针对您的实时MCP进行预定跑步

与一起跑步 --team --token=YOUR_TOKEN.

📚 图书馆

import {
  discoverConfigs,
  probeServers,
  planAttacks,
  executeAttacks,
  buildStories,
  calculateCoverage,
  toSarif,
  toJson,
  ATTACKS,
  ENCODINGS,
} from 'decoy-redteam';

🚢 发布说明

托管变更日志.

🤝 贡献

贡献.md.

🔗 相关

📝 许可证

麻省理工学院——见 许可证.

目录标签

目录标签

安全JavaScriptCline安全测试本地部署漏洞评估红队工具MCP服务器自动化攻击

支持客户端

Cline

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

decoy-redteam

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotoken部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP