
MCPwner 是一个模型上下文协议(MCP)服务器,将安全测试工具集成到 LLM 驱动的工作流程中。它提供统一的接口,用于秘密扫描、静态分析(SAST)、软件组成分析(SCA)、基础设施即代码(IaC)安全、源码模糊测试、侦察、动态应用安全测试(DAST)以及包括 0 天发现在内的漏洞研究。
无需手动串联工具并将输出粘贴到 LLM 中,MCPwner 将结果标准化并直接流式传输到模型的工作上下文中。这实现了在安全研究生命周期中持续的推理、关联和攻击路径发现——从映射攻击面和识别已知漏洞到发现新型攻击向量。
注意:本项目正在积极开发中。在此处了解更多关于 MCP 的信息 here。