MCPirats - MCP漏洞分析工具
MCPirats是一种高级的安全分析工具,旨在识别和利用模型上下文协议(MCP)服务器中的漏洞。它采用多代理架构,通过代码分析和API探测进行全面的安全审计。
建筑
该系统由多个协同工作的专门代理组成:
- 经纪人经理协调整个分析过程,并与其他代理进行协作
- API审计代理分析MCP服务器的API端点和行为
- 代码读取代理从GitHub仓库中读取并分析代码
- 代码审计代理对代码库进行安全分析
- 开采代理试图利用已发现的漏洞
代理管道
- 代理经理接收任务并制定分析计划
- 代码审计代理分析目标仓库的代码
- API审计代理探测MCP服务器的端点
- 利用代理试图利用已识别的漏洞
- 经理代理编制了一份综合报告
设置
先决条件
- Python 3.10 或更高版本
- 一个人工智能公司的API密钥(用于访问Claude模型)
安装
- 克隆仓库:
git clone
cd mcp-hacker- 创建一个虚拟环境并激活它:
python -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate- 安装依赖项:
pip install -e .- 创建一个
.env在项目根目录下创建一个文件,放入您的API密钥:
API_KEY=your_api_key_here
MODEL_NAME=mistralai/mistral-small-latest运行应用程序
- 首先启动MCP服务器(目标):
cd MCP_Hackathon
uvicorn main:app --host 0.0.0.0 --port 8000- 在新终端中,启动 MCPirats 服务器:
cd mcp_hacker
uvicorn main:app --host 0.0.0.0 --port 8001- 打开您的浏览器并导航至
http://localhost:8001
用法
- 访问网页界面于
http://localhost:8001 - 在聊天界面中输入您的分析请求
- 该系统将:
- 分析目标MCP服务器的代码 - 探测API端点 - 试图利用漏洞 - 提供一份全面的安全报告
特点
- 基于网页的聊天界面,便于轻松互动
- 用于综合分析的多智能体架构
- 代码和API漏洞检测
- 自动化利用尝试
- 详细的安全报告
安全注意事项
此工具仅设计用于授权的安全测试和教育目的。在测试任何MCP服务器之前,请务必确保您已获得适当的授权。
依赖项
- smolagents\[litellm\] 版本 >= 1.18.0
- fastapi 版本大于等于 0.115.12
- Starlette >= 0.36.3
- requests 版本 >= 2.32.4
- anyio 版本大于等于 4.3.0
- markdownify>=1.1.0
- uvicorn 版本大于等于 0.34.3
