Model Context Provider (MCP) for Penetration Testing 是一款面向安全团队的渗透测试上下文聚合服务。它能把分散的扫描器、漏洞库、漏洞验证工具和手工笔记串联成一条可追溯的"攻击链上下文",让 AI 助手在每一步都能看到前序结果、目标指纹与权限状态,从而自动生成下一阶段动作建议。
它能接什么
- 工具集成:Nmap、Nuclei、Burp Suite、Metasploit、sqlmap 等常见渗透测试工具的原始输出。
- 数据源:CVE/NVD、Exploit-DB、内部漏洞知识库、资产清单(CMDB)。
- 协作层:团队成员的测试记录、复现步骤、截图与备注。
是否需要密钥
连接企业内部 CMDB、付费漏洞情报源或自托管 Burp Collaborator 时,通常需要提供对应的 API Token / 服务账号;开源工具和本地文件输入则无需鉴权。建议在生产环境启用只读密钥并配合 IP 白名单。
典型产出
一次测试结束后,MCP 会汇总时间线、证据链与修复建议,输出一份可直接交付的渗透测试报告草稿,省去人工整理环节。