Token导航 LogoToken导航TokenDH.com
MCP Server Pentest logo
安全风控stdio官方级别未说明来源级核验

MCP Server Pentest

MCP Server

playwright

MCP Server Pentest是一款自动化浏览器漏洞检测工具,支持XSS和SQL注入漏洞检测、页面截图、网络交互、控制台日志监控等功能。

工具数

0

提示词数

0

GitHub Stars

22

资源数

0
漏洞检测安全JavaScriptClaude浏览器自动化Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

9olidity

提供方

9olidity

最后核验

2026/5/17 20:19

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx playwright install firefox

详细介绍

MCP Server Pentest

特性

  • 全浏览器xss、sql漏洞自动检测
  • 整个页面或特定元素的截图
  • 全面的网络互动(导航、点击、填表)
  • 控制台日志监控
  • 浏览器上下文中的JavaScript执行

安装

安装

npx playwright install firefox
yarn install 
npm run build 

配置

安装过程会自动将以下配置添加到您的Claude配置文件中:

{
  "mcpServers": {
    "playwright": {
      "command": "npx",
      "args": [
        "-y",
        "/Users/...../dist/index.js"
      ],
      "disabled": false,
      "autoApprove": []
    }
  }
}

组件

工具

broser_url_reflected_xss

测试URL是否存在XSS漏洞

{
  "url": "https://test.com",
  "paramName":"text"
}

![](xss.png)

browser_url_sql_injection

测试URL是否存在SQL注入漏洞

{
  "url": "https://test.com",
  "paramName":"text"
}

![](sql.png)

browser_navigate

导航到浏览器中的任何URL

{
  "url": "https://stealthbrowser.cloud"
}

browser_screenshot

捕获整个页面或特定元素的屏幕截图

{
  "name": "screenshot-name",     // required
  "selector": "#element-id",     // optional
  "fullPage": true              // optional, default: false
}

browser_click

使用CSS选择器单击页面上的元素

{
  "selector": "#button-id"
}

browser_click_text

按文本内容单击页面上的元素

{
  "text": "Click me"
}

browser_hover

使用CSS选择器将鼠标悬停在页面上的元素上

{
  "selector": "#menu-item"
}

browser_hover_text

按文本内容将鼠标悬停在页面上的元素上

{
  "text": "Hover me"
}

browser_fill

填写输入字段

{
  "selector": "#input-field",
  "value": "Hello World"
}

browser_select

使用CSS选择器在Select元素中选择一个选项

{
  "selector": "#dropdown",
  "value": "option-value"
}

browser_select_text

按文本内容选择Select元素中的选项

{
  "text": "Choose me",
  "value": "option-value"
}

browser_evaluate

在浏览器控制台中执行JavaScript

{
  "script": "document.title"
}

目录标签

目录标签

漏洞检测安全JavaScriptClaude浏览器自动化本地部署XSS检测SQL注入检测网络安全

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

部署方式(deploymentType,部署类型)

local-only

来源包(packageName,安装包名)

playwright

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP