MCP серверы для пентеста и тестирования на проникновение
Вместо того чтобы вручную запускать инструменты и сводить их вывод, вы подключаете нужный сервер к Cursor, Claude или другому клиенту и просите словами: просканируй хост, собери находки, оцени критичность, подготовь черновик отчёта. В этой подборке собраны MCP для тестирования на проникновение и анализа защищённости. Пентест-рутина ускоряется, а находки собираются в понятный отчёт.

ThinkneoAI/mcp-server
от ThinkneoAI
Open-source MCP сервер с 72 инструментами для AI governance, безопасности и наблюдаемости. ThinkShield мгновенно выявляет инъекции, атаки и злоупотребления. Для enterprise-команд, внедряющих AI-аге...

zinja-coder/apktool-mcp-server
от zinja-coder
MCP сервер для автоматического анализа Android APK с помощью LLM. Декомпилирует приложения, исследует манифест, ресурсы и smali-код, выявляет уязвимости и позволяет модифицировать файлы через ИИ-ассистента. Полезен реверс-инженерам и специалистам по безопасности.

intruder-io/intruder-mcp
официальныйот intruder-io
MCP сервер для интеграции Intruder с ИИ-ассистентами Claude и Cursor. Он автоматизирует тестирование безопасности, запуская сканирования и управляя проектами. Полезен специалистам по безопасности и разработчикам.

shyshlakov/pci-dss-mcp
от shyshlakov
MCP-сервер статического анализа Go-кода платежных сервисов. Детектирует нарушения PCI DSS v4.0.1 с привязкой к требованиям. Запускает 12 сканеров и AI-триаж — помогает разработчикам блокировать уязвимости до релиза.

gebalamariusz/cloud-audit
MCP-сервер для аудита безопасности AWS: находит цепочки атак, пути IAM-эскалации и коренные причины уязвимостей. Позволяет симулировать исправления до применения, оценивать взрывной радиус и отслеж...

tomjwxf/scopeblind-gateway
от tomjwxf
Защитный шлюз для MCP-серверов: логирует вызовы инструментов, применяет per-tool политики (блокировка, лимиты, tier) и опционально выпускает подписанные Ed25519 ресипты для аудита. Полезен разработ...

kao273183/mk-qa-master
от kao273183
MCP-сервер для запуска тестов (pytest, Jest, Cypress, Go) с анализом DOM, историей запусков и AI-коучем. Генерирует тесты по URL, выявляет флаки, предлагает план оптимизации. Полезен QA и разработч...

harness/mcp-server
от harness
MCP сервер для AI-агентов платформы Harness.io. 11 инструментов покрывают 214 типов ресурсов: CI/CD, GitOps, Feature Flags, облачные затраты. Работает через API ключ, расширяется. Автоматизируй пайплайны и инфраструктуру.

jnMetaCode/shellward
от jnMetaCode
ShellWard - шлюз безопасности и комплаенса для AI-агентов в Китае. Сканирует проекты на риски (网安法/PIPL/等保) и блокирует инъекции, утечку данных, опасные команды. Поддержка китайских PII, нулевые за...

wonderwhy-er/DesktopCommanderMCP
от wonderwhy-er
Desktop Commander — MCP сервер для управления файлами, запуска терминальных команд, редактирования кода, работы с Excel, PDF и DOCX. Разработчики используют его для автоматизации задач и взаимодейс...

slouchd/cyberchef-api-mcp-server
от slouchd
MCP сервер, подключающий CyberChef к LLM-ассистентам. Выполняет декодирование, шифрование и преобразование данных через рецепты и магическое автоопределение. Полезен для анализа данных и автоматизации работы с информацией.

fosdickio/binary_ninja_mcp
от fosdickio
MCP сервер для Binary Ninja открывает доступ к функциям реверс-инжиниринга через LLM-клиенты: декомпиляция, типы, патчинг, ссылки и другое. Полезен для CTF, малвар-анализа.

msaad00/agent-bom
от msaad00
agent-bom сканирует ИИ-инфраструктуру (MCP серверы, агенты, модели) и строит карту зависимостей (AI BOM) для поиска уязвимостей и оценки радиуса поражения. Полезен DevSecOps-инженерам и командам бе...

zoomeye-ai/mcp_zoomeye
официальныйот zoomeye-ai
ZoomEye MCP Server предоставляет ИИ-ассистентам доступ к данным о сетевых активах через ZoomEye. Полезен для специалистов по кибербезопасности и разработчиков. Быстрый поиск устройств и сайтов с по...

nesquikm/mcp-rubber-duck
от nesquikm
MCP-сервер для отладки кодом методом резиновой уточки: подключает несколько LLM и CLI-агентов, чтобы получить разные взгляды на проблему. Полезен разработчикам и AI-инженерам — позволяет сравнивать...

bx33661/Wireshark-MCP
от bx33661
MCP сервер для анализа pcap-файлов через ИИ-ассистента. Обёртка над tshark позволяет задавать вопросы на естественном языке и получать ответы по реальному сетевому трафику. Идеально для специалисто...

securityfortech/secops-mcp
MCP сервер, объединяющий 15+ инструментов безопасности (Nuclei, Nmap, SQLMap и др.) для разведки, сканирования и эксплуатации. Удобный запуск через Docker, единый JSON-вывод. Идеален для пентестеро...

duriantaco/skylos
от duriantaco
Skylos — open-source статический анализатор кода на Python, JS, Java и других языках. Выявляет мертвый код, уязвимости, секреты и типичные ошибки AI-кода. Работает локально, интегрируется в CI/CD д...

BurtTheCoder/mcp-shodan
от BurtTheCoder
MCP-сервер для работы с Shodan API и CVEDB: IP-разведка, DNS-запросы, поиск устройств и уязвимостей. Помогает анализировать сетевую инфраструктуру и отслеживать угрозы. Для специалистов по безопасн...

mrexodia/ida-pro-mcp
от mrexodia
MCP сервер для реверс-инжиниринга в IDA Pro. Дает AI-ассистентам доступ к декомпиляции, просмотру типов и патчингу кода. Ускоряет анализ вредоносного ПО и отладку через интеграцию с популярными клиентами.

zinja-coder/jadx-ai-mcp
от zinja-coder
JADX-AI-MCP - плагин для декомпилятора JADX с интеграцией MCP, позволяющий LLM (Claude) в реальном времени анализировать Android APK, искать уязвимости и давать рекомендации по реверс-инжинирингу.

BurtTheCoder/mcp-maigret
от BurtTheCoder
MCP-сервер для OSINT-инструмента maigret. Ищет username в сотнях соцсетей, анализирует URL. Полезен исследователям и специалистам по кибербезопасности. Интегрируется с Claude Desktop и другими MCP-...

node-man/dechonet-mcp
от node-man
DechoNet MCP Server даёт AI-агентам 13 инструментов для разведки безопасности доменов: DNS, SSL, HTTP-заголовки и другие. Полезен для быстрой оценки защищённости сайтов через Claude Desktop.

malinoto/tracepass-mcp-server
от malinoto
MCP сервер TracePass управляет продуктами, цифровыми паспортами (DPP) и событиями цепочки поставок для платформы EU Digital Product Passport. AI-ассистенты (Claude, Cursor) создают, обновляют и проверяют паспорта через инструменты, ресурсы и промпты.

operantlabs/operant-mcp
от operantlabs
MCP-сервер с 51 инструментом для пентеста и анализа безопасности: SQL-инъекции, XSS, сетевая криминалистика (PCAP), анализ памяти, рекон. Полезен специалистам по ИБ для автоматизации тестирования у...

Neverlow512/agent-droid-bridge
от Neverlow512
MCP-сервер для подключения AI-агентов к Android-устройствам через ADB. Используется в мобильной автоматизации, тестировании и реверс-инжиниринге: скриншоты, касания, ввод текста, управление приложе...

gaoharimran29-glitch/Cybersecurity-MCP-Server
AynOps - MCP сервер для кибербезопасности, дающий Claude инструменты разведки: WHOIS, DNS, сканирование портов, SSL, проверка заголовков, CVE и полный рекон. Всё запускается одним промптом, заменяя ручной набор утилит. Полезен пентестерам и разработчикам.

religa/multi-mcp
от religa
Multi-MCP это MCP сервер для параллельного code review через несколько AI-моделей (OpenAI, Anthropic, Google). Поддерживает OWASP-безопасность, сравнение и дебаты моделей, а также CLI-модели. Интегрируется с Claude Code и OpenCode, ускоряя анализ кода для Python‑разработчиков и DevOps.

roadwy/cve-search_mcp
от roadwy
MCP сервер для поиска уязвимостей через CVE-Search API. Позволяет получать данные о вендорах и продуктах, находить CVE по ID и отслеживать последние обновления. Полезен специалистам по безопасности...

radareorg/r2mcp
от radareorg
Radare2 MCP сервер подключает radare2 к AI-агентам (Claude, VSCode). Написан на C, поддерживает r2pipe, HTTP-режим, readonly. Идеален для реверс-инжиниринга и автоматизированного анализа бинарных файлов.

KryptosAI/mcp-observatory
от KryptosAI
MCP Observatory — CI и безопасность для MCP-серверов. Сканирует совместимость, находит уязвимости и дрейф схем, предотвращает регрессии. Полезен разработчикам и командам безопасности, использующим ...

8randonpickart5/alderpost-mcp
MCP-сервер с 8 эндпоинтами разведданных: анализ доменов, компаний, угроз, комплаенса, лидов, спорта, недвижимости и здоровья. Каждый запрос оплачивается через x402 USDC на Base — результат в виде о...

arthurpanhku/Arthor-Agent
от arthurpanhku
DocSentinel — MCP сервер на AI, автоматизирующий безопасность от требований до эксплуатации. Интегрируется с Claude и Cursor, анализирует документы, формирует отчеты с рисками и рекомендациями.

Skyrxin/sast-mcp-server
от skyrxin
MCP сервер для статического анализа безопасности (SAST) — даёт AI-агентам сканировать код на уязвимости с помощью 11 сканеров (Bandit, CodeQL, Trivy и др.). Полезен разработчикам и DevSecOps для по...

Jambozx/onlinecybertools-mcp-server
от jambozx
MCP сервер, который подключает AI-агенты (Claude, Codex, Cursor) к каталогу Online Cyber Tools — более 279 инструментов в 15 категориях: кодировка, криптография, хэширование, OSINT, сети, SEO и другое. Установка через npx, настройка переменными. Полезен для разработчиков и хакеров, нуждающихся в ...

123Ergo/unphurl-mcp
от 123ergo
Unphurl: MCP сервер для анализа URL по 7 измерениям: редиректы, подделка брендов, возраст, SSL/TLS, парковка, структура, DNS. С оценкой риска 0-100. Полезен AI-агентам и разработчикам для проверки ссылок.

goklab/guardvibe
от goklab
MCP-сервер для безопасности AI-кода. Детерминистично проверяет уязвимости, CVE и целостность репозитория в реальном времени. Полезен разработчикам с AI-агентами — предупреждает угрозы до появления кода.

rad-security/mcp-server
от rad-security
MCP сервер RAD Security - AI-аналитика безопасности для Kubernetes и облачных сред. С его помощью инвентаризируйте кластеры, ищите CVE, анализируйте runtime и сети. Инструмент для DevOps и инженеров безопасности.

muhannad-hash/mcp-shield
mcp-shield - сканер безопасности MCP-серверов, выявляющий бэкдоры, утечки данных, инъекции промптов и риски цепочки поставок. Позволяет аудировать npm-пакеты или локальные директории перед подключе...

tatavarthitarun/nowsecure-mcp-server
MCP сервер для NowSecure Platform, извлекающий уязвимости через REST и GraphQL и генерирующий PDF-отчёты локально — обходит сломанный экспорт в UI. Полезен тестировщикам безопасности и разработчикам мобильных приложений.

Pentagonal-ai/pentagonal
MCP-сервер Pentagonal — AI-инструмент для аудита и генерации смарт-контрактов на Solidity и Rust. Восемь агентов проводят пентест с отчётом, детектируют honeypot и исправляют уязвимости. Поддержка 8 блокчейнов, самообучающиеся правила безопасности и бесплатные базовые функции.

GUCCI-atlasv/skillssafe-mcp
от gucci-atlasv
MCP сервер SkillsSafe сканирует SKILL.md и конфиги на угрозы: кражу данных, prompt-инъекции, shell-инъекции. Бесплатный инструмент без регистрации для защиты AI-агентов. Полезен разработчикам, рабо...

thecombatwombat/replicant-mcp
MCP-сервер replicant-mcp подключает AI-ассистентов к Android-среде: сборка APK, запуск эмуляторов и отладка через UI. Ускоряет разработку за счёт естественного диалога.

alberthild/shieldapi-mcp
от alberthild
MCP-сервер для безопасности AI-агентов: детекция промпт-инъекций, сканирование навыков на уязвимости цепочки поставок, проверка URL, паролей, email и IP. Бесплатно 10 вызовов в день без регистрации...

alpadalar/netops-mcp
от alpadalar
MCP сервер для сетевой диагностики и мониторинга: объединяет ping, traceroute, nmap, DNS-запросы, HTTP-тестирование и системные утилиты. Помогает инженерам и администраторам быстро проверять связность, обнаруживать сервисы и анализировать инфраструктуру через единый интерфейс.

13bm/GhidraMCP
от 13bm
GhidraMCP — расширение Ghidra с 70 инструментами реверс-инжиниринга для ИИ-ассистентов через протокол MCP. Помогает декомпилировать функции, переименовывать символы, аннотировать код и искать уязви...

ppcvote/misp-mcp-server
от ppcvote
MCP сервер для безопасного доступа LLM-агентов к платформе MISP. С защитой от prompt-инъекций и read-only. 8 инструментов для поиска событий, атрибутов и тегов. Для аналитиков ИБ и threat intel команд.

Mogacode-ma/infomaniak-mcp-agent
от Mogacode-ma
MCP-сервер для управления швейцарским облаком Infomaniak через ИИ-агентов. 81 инструмент: хостинг, почта, DNS, домены, kDrive и другое. Опасные операции защищены двухфазным коммитом - агент не смож...

mordavid/bloodhound-mcp-ai
от mordavid
MCP сервер для анализа Active Directory через BloodHound с помощью естественного языка. Позволяет специалистам по безопасности находить сложные пути атак, уязвимости Kerberos и сертификатов, оценивать гигиену AD — всё без написания Cypher-запросов.

tcconnally/perseus
от tcconnally
Perseus — движок живого контекста для AI-ассистентов. Предварительно разрешает директивы (@query, @services) в актуальный маркдаун, устраняя холодный старт. Полезен разработчикам для ускорения сесс...