返回市场
网络MCP

网络MCP

作者:ricauts12 星标更新:2025-05-28

项目介绍

🔒 CyberMCP

基于模型上下文协议(MCP)的AI驱动网络安全API测试

License: MIT Node.js TypeScript

CyberMCP 是一个基于模型上下文协议(MCP)的服务器,它使AI代理能够对后端API进行全面的安全测试。它提供了14种专门的安全工具和10种资源来识别诸如认证绕过、注入攻击、数据泄露和安全配置错误等漏洞。

🚀 快速开始

# 克隆并设置
git clone https://github.com/your-username/CyberMCP.git
cd CyberMCP
npm install
npm run build

# 测试服务器
npm run test-server

# 开始交互式测试
npm run test-interactive

✨ 功能

  • 🔐 认证测试 - JWT分析,绕过检测,OAuth2流程
  • 💉 注入测试 - SQL注入,XSS漏洞检测
  • 📊 数据保护 - 敏感数据暴露,路径遍历检查
  • ⏱️ 速率限制 - DoS漏洞评估
  • 🛡️ 安全头 - OWASP安全头验证
  • 📚 综合资源 - 安全检查表和测试指南

🛠️ 安全工具(总计14个)

类别工具
认证basic_auth, token_auth, oauth2_auth, api_login, auth_status, clear_auth, jwt_vulnerability_check, auth_bypass_check
注入测试sql_injection_check, xss_check
数据保护sensitive_data_check, path_traversal_check
基础设施rate_limit_check, security_headers_check

🎯 IDE集成

CyberMCP 可以与所有主要的AI驱动IDE集成:

  • Claude Desktop - 直接MCP集成
  • Cursor IDE - 内置MCP支持
  • Windsurf (Codeium) - 原生MCP协议
  • VS Code + Cline - 扩展集成

📖 完整设置指南 - 每个IDE的详细配置

📋 使用示例

"使用用户名'admin'和密码'secret123'的基本认证,
然后在https://api.example.com/users上使用auth_bypass_check
来测试认证绕过的漏洞"

AI代理将:

  1. 配置认证凭据
  2. 测试受保护的端点是否存在绕过漏洞
  3. 提供详细的安全部署分析和建议

📊 测试与验证

# 全面工具测试
npm run test-tools

# 手动交互式测试
npm run test-interactive

# 快速设置验证
npm run quick-start

# MCP检查器(GUI)
npm run inspector

📁 项目结构

CyberMCP/
├── src/                    # TypeScript源代码
│   ├── tools/             # 14个安全测试工具
│   ├── resources/         # 安全检查表及指南
│   └── utils/             # 认证及实用工具
├── docs/                  # 文档
├── scripts/               # 测试及实用脚本
├── examples/              # 配置示例
├── dist/                  # 构建的JavaScript(生成)
└── README.md              # 此文件

🔧 开发

# 开发模式带热重载
npm run dev

# 构建TypeScript
npm run build

# 启动服务器(标准I/O模式)
npm start

# 启动HTTP服务器
TRANSPORT=http PORT=3000 npm start

📖 文档

🤝 贡献

  1. 分叉仓库
  2. 创建功能分支:git checkout -b feature/new-security-tool
  3. 进行更改并添加测试
  4. 提交拉取请求

📄 许可证

此项目采用MIT许可证 - 详情见LICENSE文件。

🔗 资源


🔒 使用AI驱动测试保护您的API!

对于支持和问题,请创建一个issue.