Caido MCP服务器
一个模型上下文协议(MCP)服务器,充当到 Caido,允许AI代理(如Claude、LangChain等)执行自动化安全测试和分析。
🚀 能力
此服务器连接到您的本地Caido实例(默认端口 8080)并将工具暴露于:
- 查看请求历史记录:分析Caido代理捕获的流量。
- 发送请求:通过Caido的引擎伪造和发送HTTP请求。
- 扫描缓解措施:运行基本的自动XSS/SQLi检查。
- 获取调查结果:检索报告的漏洞。
看 MCP_CAPABILITIES.md 查看详细的电源列表。
🛠️ 设置
- 先决条件:
- 已安装Node.js。 - Caido正在运行(通常在8080端口上)。 - Caido API代币(设置->API)。
- 安装:
git clone https://github.com/FazcomIA/mcp-caido.git
cd mcp-caido
npm install- 配置:
创建一个 .env 根目录下的文件:
CAIDO_URL=http://127.0.0.1:8080/graphql
CAIDO_API_TOKEN=your_token_here
MCP_PORT=3000
MCP_API_KEY=mcp-dev-key🏃 用法
启动服务器:
node server.js连接AI代理
MCP服务器监听 http://localhost:3000/mcp/call. 所需标题: X-API-Key: mcp-dev-key
卷曲示例:
curl -X POST http://localhost:3000/mcp/call \
-H "Content-Type: application/json" \
-H "X-API-Key: mcp-dev-key" \
-d '{"tool": "getStatus", "params": {}}'🔒 安全
- API密钥:受保护
MCP_API_KEY. - 仅限本地:默认情况下,在本地运行。如果暴露在网络中,请小心。
