Ripwire
MCP 服务器Red Hat 出品的「AI 上下文版 ripgrep」——C++23 零依赖 CLI,同时讲 MCP。
- mcp
- code-context
- cli
- red-hat
把渗透测试方法论装进一个 MCP server:BLITZ 摸清攻击面,EAGLE-EYE 追 source-to-sink,STRIKE 对每条发现先实测再上报。
Blitz Strike 是一个 TypeScript/Bun 的 MCP server(基于 MCP TypeScript SDK),把三层安全审计方法论打包成可调用工具,整个 engagement 在 server 侧执行——一条 run_engagement 调用即可从 Claude Code、Claude Desktop、Cursor、Hermes、OpenCode、Gemini 或任何 MCP 客户端发起。LLM 是大脑——负责规划、路由与判断——Blitz Strike 负责流程:BLITZ 枚举暴露的攻击面(未鉴权入口、危险 sink、鉴权边界);EAGLE-EYE 对照升级链图追踪 source-to-sink 可达性,确认一个 sink 真的可达、未鉴权且可利用,而不是仅仅存在;STRIKE 用标记反射加阴性对照做实测验证、强制范围、编排报告。方法论以自带 instructions、skills 与每步 next_steps 随行,扇出到宿主平台的原生 sub-agent 上,每条结果都附上相应的利用工具手册。分发零安装(npx/bunx)或经 bun build --compile 出单平台静态二进制;npx -y blitzstrike install 会自动向检测到的每个 agent CLI 注册——README 列举了九个:Claude Code、Cursor、OpenCode、Codex、Hermes、Gemini、Windsurf、Copilot、Cline。MIT。
以误报和未经验证的发现为敌人的授权安全评估与 CTF 型工作——从 Claude Code 或任意 MCP 客户端发起,可对源码树也可对在线目标。
npx -y blitzstrike doctor # 检查环境 npx -y blitzstrike install # 自动注册到检测到的每个 agent CLI # 重启 agent,然后:"audit ./src" 或 "audit https://example.com" # 从源码: git clone https://github.com/shinthink/blitzstrike.git && cd blitzstrike bun install && bun run src/index.ts serve --mcp
MIT。README 原话:「仅供教育与授权安全研究使用。未经系统所有者明确许可,不得对其使用。」STRIKE 会对目标做实测验证,请把 engagement 严格控制在授权范围内。每条结果都附利用工具手册是设计使然——发现与报告请按敏感信息对待。整个 engagement 在 server 侧执行,宿主 agent 会大量委派给自己的 sub-agent。
收录日期