rafaeltondin/pentest-confirm-mcp

GitHub: rafaeltondin/pentest-confirm-mcp

一款具备防误报确认机制的授权渗透测试 MCP 服务器,向 AI 编程助手暴露 21 个安全测试与分析工具,通过对比验证确保漏洞发现的可重现性。

Stars: 0 | Forks: 0

# pentest-confirm-mcp **用于授权渗透测试并具备防误报确认机制的 Model Context Protocol (MCP) server。** **Servidor MCP para pentest autorizado com confirmação anti-falso-positivo.** [![version](https://img.shields.io/badge/version-2.1.0-blue.svg)](./CHANGELOG.md) [![python](https://img.shields.io/badge/python-3.12+-brightgreen.svg)](https://www.python.org/) [![license](https://img.shields.io/badge/license-MIT-yellow.svg)](./LICENSE) [![mcp](https://img.shields.io/badge/MCP-stdio-purple.svg)](https://modelcontextprotocol.io/) ## 🇧🇷 Português ### 它是什么 `pentest-confirm-mcp` é um servidor **Model Context Protocol** (MCP) que expõe **21 ferramentas de pentest** para clientes como Claude Code, Claude Desktop, Cursor, ou qualquer cliente que fale MCP stdio. O diferencial dele é a **arquitetura anti-falso-positivo**: analisadores puros (sem rede) que **confirmam por contraste** — dois requests, um com payload benigno e outro com canário — só reportam vulnerabilidade quando o padrão é reprodutível. Você não gasta tempo perseguindo achados que não existem. ### 为什么这很重要? Scanners tradicionais geram muito ruído. Um XSS "detectado" porque um `