关于 Website MCP
Website 是一款面向安全团队与渗透测试工程师的 AI 自动化红队攻击平台。它把传统红队需要人工完成的情报收集、漏洞扫描、利用尝试、权限提升、后渗透等一系列繁琐步骤串联起来,借助 AI Agent 的推理与编排能力,模拟真实黑客的攻击路径,从而帮助企业在被真实攻击之前发现并修复安全薄弱环节。
从功能覆盖看,Website 能够贯穿渗透测试的全阶段,从外网资产测绘、Web 应用漏洞挖掘,到内网横向移动与权限维持,都可以由 AI 自动执行并生成报告。平台强调多平台兼容性,无论是 Web 端、API 接口还是常见的桌面化测试环境,都能接入使用;同时支持自定义攻击模块,企业可以根据自身业务场景加载专属 Payload 或检测规则,让测试更贴合真实威胁。
能接什么
- 目标资产:域名、IP、Web 应用、API 接口、内部测试环境等。
- 数据输出:测试报告、漏洞清单、攻击链路图、修复建议(通常以 Web 控制台或 API 形式返回)。
- 扩展能力:自定义攻击模块、检测脚本与业务流程编排。
是否需要密钥
作为面向企业安全团队的商业红队平台,Website 通常需要注册账号并通过控制台申请 API Key 才能调用其云端 AI 引擎;具体授权方式、额度与计费规则请以官网为准,建议在接入前确认目标资产是否已获得测试授权,避免误判为非法行为。