基于模型上下文协议(MCP)的AI驱动网络安全API测试
CyberMCP 是一个基于模型上下文协议(MCP)的服务器,它使AI代理能够对后端API进行全面的安全测试。它提供了14种专门的安全工具和10种资源来识别诸如认证绕过、注入攻击、数据泄露和安全配置错误等漏洞。
# 克隆并设置
git clone https://github.com/your-username/CyberMCP.git
cd CyberMCP
npm install
npm run build
# 测试服务器
npm run test-server
# 开始交互式测试
npm run test-interactive
| 类别 | 工具 |
|---|---|
| 认证 | basic_auth, token_auth, oauth2_auth, api_login, auth_status, clear_auth, jwt_vulnerability_check, auth_bypass_check |
| 注入测试 | sql_injection_check, xss_check |
| 数据保护 | sensitive_data_check, path_traversal_check |
| 基础设施 | rate_limit_check, security_headers_check |
CyberMCP 可以与所有主要的AI驱动IDE集成:
📖 完整设置指南 - 每个IDE的详细配置
"使用用户名'admin'和密码'secret123'的基本认证,
然后在https://api.example.com/users上使用auth_bypass_check
来测试认证绕过的漏洞"
AI代理将:
# 全面工具测试
npm run test-tools
# 手动交互式测试
npm run test-interactive
# 快速设置验证
npm run quick-start
# MCP检查器(GUI)
npm run inspector
CyberMCP/
├── src/ # TypeScript源代码
│ ├── tools/ # 14个安全测试工具
│ ├── resources/ # 安全检查表及指南
│ └── utils/ # 认证及实用工具
├── docs/ # 文档
├── scripts/ # 测试及实用脚本
├── examples/ # 配置示例
├── dist/ # 构建的JavaScript(生成)
└── README.md # 此文件
# 开发模式带热重载
npm run dev
# 构建TypeScript
npm run build
# 启动服务器(标准I/O模式)
npm start
# 启动HTTP服务器
TRANSPORT=http PORT=3000 npm start
git checkout -b feature/new-security-tool此项目采用MIT许可证 - 详情见LICENSE文件。
🔒 使用AI驱动测试保护您的API!
对于支持和问题,请创建一个issue.