holistis/3ilm-mcp

GitHub: holistis/3ilm-mcp

提供基于 10 场 Sherlock 审计竞赛的 1,032 条已验证智能合约漏洞发现的结构化知识库,供 AI 代理和安全研究员查询漏洞模式及其真实赏金接受率。

Stars: 0 | Forks: 0

# 3ilm MCP Server 该 MCP server 提供了 **3ilm** —— 这是一个包含了来自 10 个完全核对过的 [Sherlock](https://audits.sherlock.xyz) 审计竞赛中的 1,032 个智能合约漏洞发现的精选知识库。 专为需要关于哪些 bug 类型能获得赏金、赏金比率是多少以及原因的结构化数据的 AI 代理、安全研究人员和审计工具而构建。 ## 它是什么 3ilm(阿拉伯语:علم,意为“知识”)包含: - **来自 10 个 Sherlock 竞赛的 1,032 个已验证的发现**(已与竞赛实际结果完全核对) - **12 种漏洞模式分类**,包含真实的接受率,而非估算 - **每个分类下已接受和已拒绝的示例** —— 了解哪些能通过筛选 ## 工具 | 工具 | 描述 | |------|-------------| | `search_vulnerabilities` | 跨所有 12 个分类的关键词搜索。返回匹配的模式及其接受率和示例。 | | `get_pattern_details` | 显示某一个特定模式的完整统计表:总数、接受率、Sherlock 专属说明及示例。 | | `list_patterns` | 按数量排名的全部 12 个模式,包含 🟢🟡🔴 接受指示器。 | ## 安装 ``` npx 3ilm-mcp ``` ## 添加到 Claude / Cursor **Claude Desktop** —— 添加到 `claude_desktop_config.json`: ``` { "mcpServers": { "3ilm": { "command": "npx", "args": ["-y", "@holistis/3ilm-mcp"] } } } ``` **Cursor** —— 添加到 `.cursor/mcp.json`: ``` { "mcpServers": { "3ilm": { "command": "npx", "args": ["-y", "@holistis/3ilm-mcp"] } } } ``` ## 示例查询 向你的 AI 助手提问: - "Sherlock 上 oracle 操纵漏洞的接受率是多少?" - "向我展示所有漏洞模式及其赏金比率" - "搜索 reentrancy 漏洞 —— 有多少比例会被接受?" - "一个被接受的 flash loan 发现与被拒绝的有什么区别?" ## 数据来源 所有数据均来自 [3ilm 知识库](https://github.com/holistis/3ilm-mcp)中经过验证的 `sherlock/_index.json`。所有发现均已与实际竞赛结果核对 —— 没有爬取,没有估算。 这 12 个模式包括:`fee-miscalculation`、`dos-griefing`、`reentrancy`、`trusted-actor`、`overflow`、`staleness`、`rounding`、`access-control`、`oracle-manipulation`、`mev-slippage`、`liquidation`、`flash-loan`。 ## 相关链接 - HTTP API(按次付费查询,Base 链上的 USDC):`https://wazir-x402.duckdns.org/api/vuln-search?q=oracle` - x402 Tollbooth:所有端点列表位于 `/api/status` ## 许可证 MIT
标签:MCP Server, MITM代理, Ruby, Web3安全, 智能合约审计, 知识库, 自定义脚本