Popüler açık kaynak araçları tek bir MCP arayüzü üzerinden birleştiren, hepsi bir arada güvenlik testi araç takımı. Bir AI agent'a bağlanarak pentesting, bug bounty hunting, threat hunting gibi görevleri gerçekleştirmenizi sağlar.
Claude Desktop config.json'a ekle
{
"mcpServers": {
"securityfortech-secops-mcp": {
"command": "python",
"args": [
"-m",
"secops_mcp"
]
}
}
} Kaynak kodu al ve yerel olarak çalıştır
git clone https://github.com/securityfortech/secops-mcp.git ~/.mcp/secops-mcp
cd ~/.mcp/secops-mcp Birden fazla güvenlik aracını birleşik bir arayüzde entegre eden kapsamlı bir güvenlik işlemleri platformu. Bu platform, çeşitli güvenlik taraması ve test araçlarını çalıştırmak için merkezi bir yol sağlar.
Repository'yi klonlayın:
git clone https://github.com/securityfortech/secops-mcp.git
cd secops-mcp
Docker image'ını oluşturun:
docker build -t secops-mcp .
Container'ı çalıştırın:
docker run -it --rm secops-mcp
Repository'yi klonlayın:
git clone https://github.com/securityfortech/secops-mcp.git
cd secops-mcp
Virtual environment oluşturun ve etkinleştirin:
python -m venv venv
source venv/bin/activate # Windows'ta: venv\Scripts\activate
Bağımlılıkları yükleyin:
pip install -r requirements.txt
Gerekli araçları yükleyin:
tools/ dizinindeki her araç için kurulum talimatlarını izleyinUygulamayı başlatın:
python main.py
Uygulama, çeşitli güvenlik araçlarını çalıştırmak için birleşik bir arayüz sağlayacaktır.
Her araç tutarlı bir JSON formatında sonuçlar döndürür:
{
"success": boolean,
"error": string (hata durumunda),
"results": object (başarı durumunda)
}
# Temel web crawling
gospider_scan("https://example.com", depth=3, include_subs=True)
# Belirli dosya türleri için filtrelenmiş crawling
gospider_filtered_scan(
"https://example.com",
extensions=["js", "json", "xml"],
exclude_extensions=["png", "jpg", "css"]
)
# Temel parametre keşfi
arjun_scan("https://example.com/api", method="GET")
# Özel verilerle POST parametresi keşfi
arjun_scan(
"https://example.com/login",
method="POST",
data="username=test&password=test",
stable=True
)
# Toplu parametre taraması
arjun_bulk_parameter_scan([
"https://example.com/api/v1",
"https://example.com/api/v2"
])
Her araç, tools/ dizinindeki ilgili wrapper aracılığıyla yapılandırılabilir. Yapılandırma seçenekleri şunlardır:
Bu proje MIT Lisansı altında lisanslanmıştır - ayrıntılar için LICENSE dosyasına bakın.
IDA Pro için MCP sunucusu, AI asistanları ile binary analiz yapmanızı sağlar. Plugin decompilation, disassembly işlemlerini gerçekleştirir ve malware analiz raporlarını otomatik olarak oluşturmanıza imkan tanır.
Ghidra için bir Model Context Protocol sunucusu olup LLM'lerin uygulamaları özerk şekilde ters mühendislik yapmasını sağlar. Binary dosyaları derlemesini açma, metod ve veri adlandırma, metod/sınıf/import/export listeleme araçlarını sunar.
JADX-AI-MCP, JADX decompiler için bir plugin ve MCP Server olup Model Context Protocol (MCP) ile entegre edilerek Claude gibi LLM'lerle canlı reverse engineering desteği sağlar.
Beelzebub, MCP kullanarak honeypot araçları oluşturmanızı sağlayan bir framework'tür. Prompt injection ve kötü niyetli agent davranışlarını tespit etmek için tasarlanmıştır. Temel konsept, agente normal çalışmasında asla kullanmayacağı araçlar sunarak tehditli aktiviteleri yakalamaktır.
vet-mcp, yapay zeka kodlama araçları tarafından önerilen npm ve PyPI paketleri gibi açık kaynak paketleri güvenlik açıkları ve kötü amaçlı kodlar açısından kontrol eder. Docker üzerinde veya bağımsız bir binary olarak yerel olarak çalışarak hızlı ve otomatik doğrulama sağlar.
AI ajanlarının Semgrep kullanarak kodda güvenlik açıklarını taramasına izin verir.