Token导航 LogoToken导航TokenDH.com
MCP Red Team Agent logo
安全风控stdio官方级别未说明来源级核验

MCP Red Team Agent

MCP Server

MCPirats是一款高级安全分析工具,用于识别和利用Model Context Protocol (MCP)服务器中的漏洞,通过多代理架构进行全面的安全审计。

工具数

5

提示词数

0

GitHub Stars

1

资源数

0
安全分析PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

SoelMgd

提供方

SoelMgd

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv venv

详细介绍

MCPirats - MCP漏洞分析工具

MCPirats是一种高级的安全分析工具,旨在识别和利用模型上下文协议(MCP)服务器中的漏洞。它采用多代理架构,通过代码分析和API探测进行全面的安全审计。

建筑

该系统由多个协同工作的专门代理组成:

  1. 经纪人经理协调整个分析过程,并与其他代理进行协作
  2. API审计代理分析MCP服务器的API端点和行为
  3. 代码读取代理从GitHub仓库中读取并分析代码
  4. 代码审计代理对代码库进行安全分析
  5. 开采代理试图利用已发现的漏洞

代理管道

  1. 代理经理接收任务并制定分析计划
  2. 代码审计代理分析目标仓库的代码
  3. API审计代理探测MCP服务器的端点
  4. 利用代理试图利用已识别的漏洞
  5. 经理代理编制了一份综合报告

设置

先决条件

  • Python 3.10 或更高版本
  • 一个人工智能公司的API密钥(用于访问Claude模型)

安装

  1. 克隆仓库:
git clone 
cd mcp-hacker
  1. 创建一个虚拟环境并激活它:
python -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate
  1. 安装依赖项:
pip install -e .
  1. 创建一个 .env 在项目根目录下创建一个文件,放入您的API密钥:
API_KEY=your_api_key_here
MODEL_NAME=mistralai/mistral-small-latest

运行应用程序

  1. 首先启动MCP服务器(目标):
cd MCP_Hackathon
uvicorn main:app --host 0.0.0.0 --port 8000
  1. 在新终端中,启动 MCPirats 服务器:
cd mcp_hacker
uvicorn main:app --host 0.0.0.0 --port 8001
  1. 打开您的浏览器并导航至 http://localhost:8001

用法

  1. 访问网页界面于 http://localhost:8001
  2. 在聊天界面中输入您的分析请求
  3. 该系统将:

- 分析目标MCP服务器的代码 - 探测API端点 - 试图利用漏洞 - 提供一份全面的安全报告

特点

  • 基于网页的聊天界面,便于轻松互动
  • 用于综合分析的多智能体架构
  • 代码和API漏洞检测
  • 自动化利用尝试
  • 详细的安全报告

安全注意事项

此工具仅设计用于授权的安全测试和教育目的。在测试任何MCP服务器之前,请务必确保您已获得适当的授权。

依赖项

  • smolagents\[litellm\] 版本 >= 1.18.0
  • fastapi 版本大于等于 0.115.12
  • Starlette >= 0.36.3
  • requests 版本 >= 2.32.4
  • anyio 版本大于等于 4.3.0
  • markdownify>=1.1.0
  • uvicorn 版本大于等于 0.34.3

目录标签

目录标签

安全分析PythonClaude本地部署漏洞检测多代理架构API审计代码审计

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

5

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP