为授权渗透测试、CTF 与安全研究提供离线方法指引与流程支持。
该 MCP 工具材料非常有限,但从已知信息看其为官方 Registry 提供的开源项目,具备网络访问与代码执行这类渗透测试工具常见能力。未见明确恶意红旗,但因功能敏感、文档缺失且会连接远程端点,整体建议按需谨慎使用。
材料中仅见环境变量 MCP_LOG_LEVEL,这通常是日志级别配置而非敏感凭证;未发现要求 API key、账号口令或高价值令牌的证据,凭证滥用风险目前较低。
工具声明会访问 pentest.caseyjhand.com,存在网络外发面;当前材料不足以确认会传输哪些用户数据,但连接其声明端点本身属于此类工具的常规能力,应留意出站流量内容与范围。
系统已标记 executes-code,说明其具备在本机执行代码或启动进程的能力;结合其“渗透测试方法引擎”定位,这属于预期功能,但仍意味着应在隔离环境中运行并限制宿主权限。
现有材料未说明具体可读写的文件、目录或其他资源范围;作为可执行代码的 MCP 工具,默认应假设其可能接触本机工作区或测试数据。未见明确超出声明功能的过度授权证据,但透明度不足。
正面因素包括官方 Registry 来源、开源仓库可审计、近一年有更新,这些都降低了供应链风险;但 README 缺失、许可证未声明、社区采用度很低(0 star),使得可验证性与成熟度有限,因此建议维持谨慎而非高风险判断。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.cyanheads/pentest-mcp-server" MCP 服务: 执行:claude mcp add 'io-github-cyanheads-pentest-mcp-server' -- npx -y @cyanheads/pentest-mcp-server
提供统一渗透测试工具集,帮助完成侦察、扫描、代码分析与认证安全测试。
帮助用户对安卓应用进行授权安全测试、动态分析与流量拦截排查。
通过受控容器化渗透测试工具箱,协助开展授权安全审计与漏洞验证。
通过 MCP 集成多种安全工具,辅助渗透测试、漏洞扫描与安全验证
通过终端连接大模型与安全工具,辅助或自动执行渗透测试流程
连接 Kali Linux 执行渗透测试命令,辅助扫描、利用与安全验证流程。