rafaeltondin/pentest-confirm-mcp
GitHub: rafaeltondin/pentest-confirm-mcp
一款具备防误报确认机制的授权渗透测试 MCP 服务器,向 AI 编程助手暴露 21 个安全测试与分析工具,通过对比验证确保漏洞发现的可重现性。
Stars: 0 | Forks: 0
# pentest-confirm-mcp
**用于授权渗透测试并具备防误报确认机制的 Model Context Protocol (MCP) server。**
**Servidor MCP para pentest autorizado com confirmação anti-falso-positivo.**
[](./CHANGELOG.md)
[](https://www.python.org/)
[](./LICENSE)
[](https://modelcontextprotocol.io/)
## 🇧🇷 Português
### 它是什么
`pentest-confirm-mcp` é um servidor **Model Context Protocol** (MCP) que expõe **21 ferramentas de pentest** para clientes como Claude Code, Claude Desktop, Cursor, ou qualquer cliente que fale MCP stdio.
O diferencial dele é a **arquitetura anti-falso-positivo**: analisadores puros (sem rede) que **confirmam por contraste** — dois requests, um com payload benigno e outro com canário — só reportam vulnerabilidade quando o padrão é reprodutível. Você não gasta tempo perseguindo achados que não existem.
### 为什么这很重要?
Scanners tradicionais geram muito ruído. Um XSS "detectado" porque um `