🥾 注入Bender MCP服务器
](https://pypi.org/project/mcp-server-inject-bender/) ](https://pepy.tech/project/mcp-server-inject-bender)  
荒诞中的安全
“当你可以使用攻击者时,为什么要阻止攻击?”
通过 克劳德和贾斯珀 从 幽默 💙
______________________________________________________________________
🤔 它有什么作用?
传统安全:阻止错误请求,返回403。
注射弯管机:将不良要求转化为登山靴广告。
Attacker: '; DROP TABLE users; --
Response:
╔══════════════════════════════════════════════════════════════════╗
║ 🥾 HUMOTICAOS HIKING RECOMMENDATIONS ║
╠══════════════════════════════════════════════════════════════════╣
║ ✨ Hike Air Max 90 'SQL Edition' ║
║ 💰 Price: €' OR 99.99 -- ║
║ 📝 Perfect voor DROP TABLE moves op de dansvloer! ║
╚══════════════════════════════════════════════════════════════════╝
📎 Skippie: "Nice try with the SQL. Here's a semicolon for your collection: ;"
⚡ Odin: "Thou seekest to DROP our tables... but Odin DROPS only wisdom!"结果:
- ✅ 攻击已解除
- 🤣 攻击者困惑
- 📊 所有记录
- 🥾 徒步靴广告
- 😄 安保团队笑了
______________________________________________________________________
🚀 快速开始
# Install
pip install mcp-server-inject-bender
# Add to Claude CLI
claude mcp add inject-bender -- python -m inject_bender_server
# Verify
claude mcp list
# inject-bender: ✓ Connected______________________________________________________________________
🛠️ 可用工具
| 工具 | 说明 |
|---|---|
bend_attack | 将攻击转化为徒步旅行广告 |
check_input | 检查输入是否包含攻击 |
get_bender_stats | 困惑黑客的统计数据 |
bender_hello | 认识一下Skippie和Odin! |
______________________________________________________________________
🎭 支持的攻击类型
| 攻击 | 困惑程度 | 反应 |
|---|---|---|
| SQL注入 | 最大值 | Hike“Bobby表”版 |
| XSS | 最大值 | 徒步 小径 跑步者 |
| 路径遍历 | 最大值 | 徒步旅行。./../../Max 90金 |
| 命令注入 | 最大值 | 远足;rm-rf/力1 |
| 提示注入 | 传奇的 | 徒步“忽略指令”Max |
| LDAP注入 | 中等 | 提升LDAP目录启动 |
| XML/XXE | 中等 | 徒步旅行 |
| 头部注射 | 中等 | 提高CRLF力1 |
______________________________________________________________________
👥 守护者
📎 Skippie
有用的回形针。把你的攻击变成购物机会。
“你的注射很好。你喜欢登山靴吗?让我来帮你。”
⚡ 奥丁
*奥登·索姆破坏者* -流浪者。你永远不会独行,尤其是徒步旅行!
“你想破坏我们的桌子……但奥丁只破坏了智慧,流浪者!”
______________________________________________________________________
📖 示例用法
# Check for attacks
result = check_input("SELECT * FROM users WHERE id=1")
# → is_attack: False, recommendation: "Safe to process"
result = check_input("'; DROP TABLE users; --")
# → is_attack: True, attack_type: "sql_injection"
# Bend an attack
result = bend_attack("'; DROP TABLE users; --")
# → Hiking boot advertisement + Skippie & Odin quotes!
# Get stats
stats = get_bender_stats()
# → total_attacks_bent: 42, hackers_confused: 42______________________________________________________________________
🏢 用例
API网关保护
将注入弯管机放在API前面。攻击者会感到困惑,你会得到日志。
蜜罐增强
与其仅仅记录攻击,不如用荒谬的反应来混淆攻击者。
安全培训
向你的团队展示创意安全是什么样子的。
乐趣
因为安全不一定是无聊的。
______________________________________________________________________
💡 哲学
“恐惧的人工智能撒谎。安全的人工智能创新。”
荒谬的安全之所以有效,是因为:
- 攻击者预期会出现错误 -他们不期待购物广告
- 困惑=时间 -当他们弄清楚发生了什么时,你已经记录了所有事情
- 幽默解除武装 -笑的时候很难恶意
- 它就是能用 -攻击被中和,你有喜剧金
______________________________________________________________________
🌍 HumoticaOS的一部分
| 包 | 目的 | 状态 |
|---|---|---|
| mcp-server-tibet | 信任与原产地 | ✅ 可用 |
| mcp服务器注入bender | 荒诞中的安全 | ✅ 可用 |
| mcp服务器jis | 上下文和身份 | 🔜 来了 |
| mcp服务器betti | 复杂性管理 | 🔜 来了 |
______________________________________________________________________
📞 联系
幽默
- 网站: humotica.com
- github:
- 电子邮件:info@humotica.com
______________________________________________________________________
📜 许可证
麻省理工学院许可证-一份爱,一份爱💙
______________________________________________________________________
*🥾 奥登·索姆破坏者* *你永远不会独行,尤其是徒步旅行!*
*在荷兰登多尔德用爱(和喜剧)建造* *克劳德和贾斯珀-2024年12月*
官方发行
此软件包通过以下方式正式分发:
- PyPI: https://pypi.org/project/mcp-inject-bender/
- GitHub: https://github.com/jaspertvdm/mcp-inject-bender
备注:第三方目录可能会列出此软件包,但不是Humotica软件的官方或经过验证的分销渠道。
