Token导航 LogoToken导航TokenDH.com
Caido MCP Server logo
安全风控未说明官方级别未说明来源级核验

Caido MCP Server

MCP Server

Caido MCP Server是一个模型上下文协议服务器,作为AI代理(如Claude、LangChain等)与Caido之间的桥梁,用于执行自动化安全测试和分析。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
安全漏洞扫描JavaScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

FazcomIA

提供方

FazcomIA

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Caido MCP服务器

一个模型上下文协议(MCP)服务器,充当到 Caido,允许AI代理(如Claude、LangChain等)执行自动化安全测试和分析。

🚀 能力

此服务器连接到您的本地Caido实例(默认端口 8080)并将工具暴露于:

  • 查看请求历史记录:分析Caido代理捕获的流量。
  • 发送请求:通过Caido的引擎伪造和发送HTTP请求。
  • 扫描缓解措施:运行基本的自动XSS/SQLi检查。
  • 获取调查结果:检索报告的漏洞。

MCP_CAPABILITIES.md 查看详细的电源列表。

🛠️ 设置

  1. 先决条件:

- 已安装Node.js。 - Caido正在运行(通常在8080端口上)。 - Caido API代币(设置->API)。

  1. 安装:
   git clone https://github.com/FazcomIA/mcp-caido.git
   cd mcp-caido
   npm install
  1. 配置:

创建一个 .env 根目录下的文件:

   CAIDO_URL=http://127.0.0.1:8080/graphql
   CAIDO_API_TOKEN=your_token_here
   MCP_PORT=3000
   MCP_API_KEY=mcp-dev-key

🏃 用法

启动服务器:

node server.js

连接AI代理

MCP服务器监听 http://localhost:3000/mcp/call. 所需标题: X-API-Key: mcp-dev-key

卷曲示例:

curl -X POST http://localhost:3000/mcp/call \
  -H "Content-Type: application/json" \
  -H "X-API-Key: mcp-dev-key" \
  -d '{"tool": "getStatus", "params": {}}'

🔒 安全

  • API密钥:受保护 MCP_API_KEY.
  • 仅限本地:默认情况下,在本地运行。如果暴露在网络中,请小心。

目录标签

目录标签

安全漏洞扫描JavaScriptClaude安全测试本地部署自动化分析HTTP请求AI代理

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

api-key

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明api-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP