PortSwigger/mcp-server
MCP Server for Burp
解決的問題
本專案提供了一種透過 Model Context Protocol (MCP) 將流行的 Web 安全測試工具 Burp Suite 與 AI 客戶端(例如 Claude Desktop)連接的方法。這使得 AI 助手能夠與 Burp Suite 的功能與資料互動,進而實現 AI 驅動的安全測試與分析。
運作方式
本專案以 Burp Suite 延伸模組的形式實作,內建一個 MCP 伺服器。它可運作於兩種模式:可直接作為 SSE(Server-Sent Events)伺服器使用,或使用封裝好的 Stdio 代理伺服器,為僅支援 Stdio 通訊的 AI 客戶端提供橋接。此延伸模組允許 AI 客戶端呼叫 Kotlin 程式碼中定義的特定工具,這些工具隨後在 Burp Suite 內執行相應動作。
適用對象
使用 Burp Suite 並希望利用 AI 助手自動化或強化其安全測試工作流程的安全研究人員與滲透測試人員。
主要特色
- MCP 整合:使用 Model Context Protocol 標準化 AI 客戶端與工具的互動方式。
- 支援 Claude Desktop:內建自動安裝程式,可設定 Claude Desktop 與 Burp Suite 通訊。
- 彈性連接性:支援 SSE 與 Stdio 代理模式,以滿足不同客戶端的需求。
- 工具可擴充性:開發者可透過簡單的 Kotlin 資料類別定義新工具,供 AI 使用。
相關
- 專案
- 專案
- 專案
- 專案
- Dispatch