
自律的な脆弱性発見のためのModel Context Protocolサーバー
MCPwner は、セキュリティテストツールを LLM 駆動のワークフローに統合する Model Context Protocol (MCP) サーバーです。シークレットスキャン、静的解析 (SAST)、ソフトウェア構成分析 (SCA)、Infrastructure-as-Code (IaC) セキュリティ、ソースファジング、偵察、動的アプリケーションセキュリティテスト (DAST)、および 0-day 発見を含む脆弱性研究のための統一インターフェースを提供します。
ツールを手動で連鎖させて出力を LLM に貼り付ける代わりに、MCPwner は結果を標準化し、モデルの作業コンテキストに直接ストリーミングします。これにより、攻撃面のマッピングや既知の脆弱性の特定から、新たな攻撃ベクトルの発見まで、セキュリティ研究ライフサイクル全体にわたって継続的な推論、相関、攻撃パスの発見が可能になります。
注意: このプロジェクトは活発に開発中です。MCP の詳細はこちらをご覧ください。