holistis/3ilm-mcp
GitHub: holistis/3ilm-mcp
提供基于 10 场 Sherlock 审计竞赛的 1,032 条已验证智能合约漏洞发现的结构化知识库,供 AI 代理和安全研究员查询漏洞模式及其真实赏金接受率。
Stars: 0 | Forks: 0
# 3ilm MCP Server
该 MCP server 提供了 **3ilm** —— 这是一个包含了来自 10 个完全核对过的 [Sherlock](https://audits.sherlock.xyz) 审计竞赛中的 1,032 个智能合约漏洞发现的精选知识库。
专为需要关于哪些 bug 类型能获得赏金、赏金比率是多少以及原因的结构化数据的 AI 代理、安全研究人员和审计工具而构建。
## 它是什么
3ilm(阿拉伯语:علم,意为“知识”)包含:
- **来自 10 个 Sherlock 竞赛的 1,032 个已验证的发现**(已与竞赛实际结果完全核对)
- **12 种漏洞模式分类**,包含真实的接受率,而非估算
- **每个分类下已接受和已拒绝的示例** —— 了解哪些能通过筛选
## 工具
| 工具 | 描述 |
|------|-------------|
| `search_vulnerabilities` | 跨所有 12 个分类的关键词搜索。返回匹配的模式及其接受率和示例。 |
| `get_pattern_details` | 显示某一个特定模式的完整统计表:总数、接受率、Sherlock 专属说明及示例。 |
| `list_patterns` | 按数量排名的全部 12 个模式,包含 🟢🟡🔴 接受指示器。 |
## 安装
```
npx 3ilm-mcp
```
## 添加到 Claude / Cursor
**Claude Desktop** —— 添加到 `claude_desktop_config.json`:
```
{
"mcpServers": {
"3ilm": {
"command": "npx",
"args": ["-y", "@holistis/3ilm-mcp"]
}
}
}
```
**Cursor** —— 添加到 `.cursor/mcp.json`:
```
{
"mcpServers": {
"3ilm": {
"command": "npx",
"args": ["-y", "@holistis/3ilm-mcp"]
}
}
}
```
## 示例查询
向你的 AI 助手提问:
- "Sherlock 上 oracle 操纵漏洞的接受率是多少?"
- "向我展示所有漏洞模式及其赏金比率"
- "搜索 reentrancy 漏洞 —— 有多少比例会被接受?"
- "一个被接受的 flash loan 发现与被拒绝的有什么区别?"
## 数据来源
所有数据均来自 [3ilm 知识库](https://github.com/holistis/3ilm-mcp)中经过验证的 `sherlock/_index.json`。所有发现均已与实际竞赛结果核对 —— 没有爬取,没有估算。
这 12 个模式包括:`fee-miscalculation`、`dos-griefing`、`reentrancy`、`trusted-actor`、`overflow`、`staleness`、`rounding`、`access-control`、`oracle-manipulation`、`mev-slippage`、`liquidation`、`flash-loan`。
## 相关链接
- HTTP API(按次付费查询,Base 链上的 USDC):`https://wazir-x402.duckdns.org/api/vuln-search?q=oracle`
- x402 Tollbooth:所有端点列表位于 `/api/status`
## 许可证
MIT
标签:MCP Server, MITM代理, Ruby, Web3安全, 智能合约审计, 知识库, 自定义脚本