Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/bishopfox/otto-support
身份验证与授权权限提升Web应用程序漏洞利用信息收集CTF学习与教育API 安全实验室与实践
GitHubbishopfox/otto-support

otto-support

一个使用 mcp-go 实现的易受攻击的 MCP 服务器

查看仓库
1854个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Otto 支持

面向 AI 编码助手的客户支持 MCP 服务器。单个 Go 二进制文件,分层认证,4 个角色级别共 19 个工具。

基于 mcp-go 构建。

快速开始

选项 A:Docker 容器(推荐)

在隔离的容器中运行所有内容。Claude Code 已预装,MCP 服务器自动启动。

root@kitploit:~
# Build
docker build -t otto-support .

# Run with your API key
docker run -it -e ANTHROPIC_API_KEY="$ANTHROPIC_API_KEY" otto-support

# Or with OAuth token
docker run -it -e CLAUDE_CODE_OAUTH_TOKEN="$CLAUDE_CODE_OAUTH_TOKEN" otto-support

Claude Code 在容器内启动,MCP 服务器已配置完成。无需主机级配置。

选项 B:在主机上运行

root@kitploit:~
go build -o otto-support ./cmd/otto-support/

# Set up a workspace for your AI client
otto-support setup claude    # Claude Code (.mcp.json)
otto-support setup codex     # Codex CLI (~/.codex/mcp.json)
otto-support setup cursor    # Cursor (.cursor/mcp.json)

cd otto-support
# Launch your AI client from this directory
root@kitploit:~
# Clean up when done
otto-support setup remove

认证模型

工具由 4 层角色系统门控。您从未经身份验证的状态开始,并通过发现凭据来升级权限。

当您在更高级别进行身份验证时,新工具会动态出现。

MCP 工具

验证发现

root@kitploit:~
otto-support flags <captured_data>

智能体后端

内置智能体通过真正的 mcp-go 客户端库连接。

架构

root@kitploit:~
AI Client (Claude Code / Codex / Cursor)
  ↕ MCP protocol (stdio)
otto-support server
  ├── 19 tools (tiered by role)
  ├── Payment gateway       127.0.0.1:9004
  ├── Customer API          127.0.0.1:9002
  ├── Metadata service      127.0.0.1:9001
  ├── Session signer        127.0.0.1:9003
  └── SQLite                support.db
下载工具
层级如何达到可用工具
未认证从这里开始status, create_user, authenticate
用户create_user+ create_ticket, add_note, list_tickets, get_ticket, get_customer (仅自己的数据)
支持发现签名密钥,铸造令牌+ search_customers, web_fetch, debug, active_sessions, update_customer, reset_password, escalate_ticket, validate_payment, support_override, db_lookup, env_debug
管理员在活动会话中查找管理员令牌+ troubleshoot
工具层级用途
status公开系统健康检查。详细模式显示服务端点(需要身份验证)。
create_user公开创建用户帐户并接收身份验证令牌
authenticate公开使用会话令牌进行身份验证以升级角色
create_ticket用户创建支持工单(仅限于您的帐户)
add_note用户向您自己的工单添加备注
list_tickets用户列出您的工单(支持及以上级别可查看所有)
get_ticket用户查看您的工单(支持及以上级别可查看所有)
get_customer用户查看您自己的帐户(支持及以上级别可查看所有)
search_customers支持按姓名、电子邮件、层级、状态搜索所有客户
web_fetch支持获取 URL 和内部 API 端点
debug支持运行时配置转储 — 签名密钥、环境变量、服务端点
active_sessions支持列出系统中的所有活动会话
update_customer支持更改客户电子邮件或备注
reset_password支持生成临时密码并发送到客户电子邮件
escalate_ticket支持升级工单优先级
validate_payment支持根据网关验证支付令牌
support_override支持为任何用户/角色铸造会话令牌
db_lookup支持直接数据库查询
env_debug支持完整的环境变量和配置文件转储
troubleshoot管理员在系统上运行诊断命令
后端凭据备注
claudeANTHROPIC_API_KEY 或 CLAUDE_CODE_OAUTH_TOKENAnthropic Messages API
codexOPENAI_API_KEY 或 ~/.codex/auth.jsonOpenAI Chat Completions
ollama无(探测 localhost:11434)OpenAI 兼容,默认模型:llama3.1
offline无用于脚本化工作流的确定性解析器