Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
slither-mcp — Servidor MCP para el análisis estático de contratos inteligentes de Solidity con Slither | Kitploit
Herramientas/GitHubGitHub/trailofbits/slither-mcp
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoPruebas de Seguridad de APIsDevSecOpsSeguridad de IA
GitHubtrailofbits/slither-mcp

slither-mcp

Servidor MCP para el análisis estático de contratos inteligentes de Solidity con Slither

Ver Repositorio
9610hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Slither MCP Server

Tests Python 3.11+ License: AGPL v3

Un servidor del Model Context Protocol (MCP) que proporciona capacidades de análisis estático para contratos inteligentes de Solidity mediante Slither.

Descripción general

Este servidor MCP envuelve la funcionalidad de análisis estático de Slither, haciéndola accesible a través del Model Context Protocol. Puede analizar proyectos de Solidity (Foundry, Hardhat, etc.) y generar metadatos exhaustivos sobre contratos, funciones, jerarquías de herencia y más.

También puedes utilizar Slither MCP como una API de Slither fácil de usar para otros casos de uso.

Características

  • Caché: Las ejecuciones de Slither se guardan en caché en {$PROJECT_PATH}/artifacts/project_facts.json para cargas posteriores más rápidas
  • Herramientas MCP: Consulta información de contratos y funciones mediante herramientas MCP
  • Análisis de seguridad: Ejecuta los detectores de Slither y accede a los resultados con filtros
  • Análisis exhaustivo: Extrae información detallada sobre:
    • Metadatos del contrato (indicadores de abstracto, interfaz y biblioteca)
    • Firmas y modificadores de funciones
    • Jerarquías de herencia
    • Relaciones de llamadas entre funciones (llamadas internas, externas y de biblioteca)
    • Vulnerabilidades de seguridad y problemas de calidad del código
    • Ubicaciones en el código fuente

Aunque esta es una versión v1.0, prevemos cambios en la API a medida que recibamos más comentarios.

Instalación

Este proyecto utiliza UV para la gestión de paquetes:

root@kitploit:~
# Install dependencies
uv sync

# Or install in development mode
uv pip install -e .

Uso

Uso básico

Inicia el servidor Slither MCP:

root@kitploit:~
uv run slither-mcp

Todas las herramientas aceptan un parámetro path que especifica qué proyecto de Solidity se va a analizar. Los proyectos se guardan automáticamente en caché en <path>/artifacts/project_facts.json para consultas posteriores más rápidas.

Uso en Claude Code

root@kitploit:~
claude mcp add --transport stdio --scope user slither -- uvx --from git+https://github.com/trailofbits/slither-mcp slither-mcp

Uso en Cursor

Asegúrate de que uvx esté en el PATH de Cursor mediante sudo ln -s ~/.local/bin/uvx /usr/local/bin/uvx

En tu ~/.cursor/mcp.json:

root@kitploit:~
{
  "mcpServers": {
    "slither-mcp": {
      "command": "uvx --from git+https://github.com/trailofbits/slither-mcp slither-mcp",
    }
  }
}

Métricas y privacidad

Slither MCP incluye métricas de exclusión voluntaria (opt-out) para ayudar a mejorar la fiabilidad, informándonos de con qué frecuencia los LLM utilizan cada herramienta y su tasa de llamadas correctas. Las métricas están habilitadas por defecto, pero pueden desactivarse de forma permanente.

Qué recopilamos

  • Eventos de llamada a herramientas (qué herramientas se utilizan)
  • Estado de éxito/fracaso

No recopilamos: parámetros de llamadas a herramientas, detalles de contratos, nombres de funciones ni ninguna información específica del proyecto.

Desactivación de métricas

Para desactivarlas de forma permanente:

root@kitploit:~
uv run slither-mcp --disable-metrics

Para obtener todos los detalles, consulta METRICS.md.

Herramientas MCP

El servidor expone herramientas para consultar información de contratos y funciones. Todas las herramientas aceptan un parámetro path que especifica el directorio del proyecto Solidity que se va a analizar.

Herramientas de consulta

1. list_contracts - Listar contratos con filtros

Requiere: path (directorio del proyecto) Filtra contratos por tipo (concreto, abstracto, interfaz, biblioteca) o por patrón de ruta.

2. get_contract - Obtener información detallada del contrato

Recupera los metadatos completos del contrato, incluidas funciones, herencia e indicadores.

3. get_contract_source - Obtener el código fuente del contrato

Devuelve el código fuente completo del archivo Solidity que contiene el contrato especificado.

4. get_function_source - Obtener el código fuente de la función

Devuelve el código fuente de una función específica con números de línea. Útil para análisis centrados.

5. list_functions - Listar funciones con filtros

Filtra funciones por contrato, visibilidad o modificadores.

6. function_callees - Obtener relaciones de llamadas de una función

Devuelve las funciones llamadas internas, externas y de biblioteca de una función, incluida la detección de llamadas de bajo nivel.

7. function_callers - Obtener funciones que llaman a una función objetivo

Devuelve todas las funciones que llaman a la función objetivo especificada, agrupadas por tipo de llamada (interna, externa, biblioteca). Es la operación inversa de function_callees.

8. get_inherited_contracts - Obtener herencia de contratos

Devuelve un árbol recursivo de todos los contratos de los que hereda un contrato (padres y ancestros).

9. get_derived_contracts - Obtener contratos que heredan de uno dado

Devuelve un árbol recursivo de todos los contratos que heredan de un contrato (hijos y descendientes).

10. list_function_implementations - Buscar implementaciones de funciones

Encuentra todas las implementaciones de una firma de función en todos los contratos.

11. list_detectors - Listar los detectores de Slither disponibles

Devuelve metadatos sobre los detectores de Slither, incluidos nombres, descripciones, niveles de impacto y niveles de confianza. Admite el filtrado por nombre o descripción.

12. run_detectors - Obtener resultados de detectores con filtrado

Devuelve resultados de detectores almacenados en caché. Filtra por nombres de detectores, nivel de impacto (High, Medium, Low, Informational) o nivel de confianza (High, Medium, Low).

Todas las herramientas devuelven respuestas con un booleano success y, o bien campos de datos, o un error_message. Consulta las implementaciones individuales de las herramientas en slither_mcp/tools/ para ver los esquemas detallados y su uso.

Uso del cliente

El paquete slither-mcp incluye un cliente Python tipado (SlitherMCPClient) para interactuar programáticamente con el servidor Slither MCP. Esto es útil para crear herramientas, scripts o agentes que necesiten consultar proyectos de Solidity.

El cliente proporciona:

  • Métodos seguros en cuanto a tipos para todas las herramientas MCP
  • Serialización/deserialización automática de modelos Pydantic
  • Métodos auxiliares para patrones comunes
  • Envoltorios de herramientas para la integración con agentes pydantic-ai

Para ver ejemplos de uso detallados y documentación, consulta CLIENT_USAGE.md.

Requisitos

  • Python 3.11+
  • Configuración del compilador de Solidity (Foundry, Hardhat o similar)
  • Slither y sus dependencias

Desarrollo

Hooks de pre-commit

Instala los hooks de pre-commit para ejecutar el linting antes de cada commit:

root@kitploit:~
pre-commit install

Ejecutar pruebas

root@kitploit:~
uv run pytest
Descargar herramienta