
Serveur Model Context Protocol pour la découverte autonome de vulnérabilités
Serveur Model Context Protocol pour l'automatisation de la recherche en sécurité
Compatible avec :
MCPwner est un serveur Model Context Protocol (MCP) qui intègre des outils de test de sécurité dans des workflows pilotés par LLM. Il fournit une interface unifiée pour la recherche de secrets, l'analyse statique (SAST), l'analyse de composition logicielle (SCA), la sécurité de l'infrastructure en tant que code (IaC), le fuzzing de code source, la reconnaissance, les tests de sécurité dynamiques (DAST) et la recherche de vulnérabilités, y compris la découverte de 0-day.
Au lieu d'enchaîner manuellement des outils et de coller les sorties dans votre LLM, MCPwner standardise et diffuse les résultats directement dans le contexte de travail du modèle. Cela permet un raisonnement continu, une corrélation et la découverte de chemins d'attaque tout au long du cycle de vie de la recherche en sécurité – de la cartographie des surfaces d'attaque et l'identification des vulnérabilités connues à la découverte de nouveaux vecteurs d'attaque.
Note : Ce projet est en cours de développement actif. En savoir plus sur les MCP ici.