Blitz Strike
MCP 服务器把渗透测试方法论装进一个 MCP server:BLITZ 摸清攻击面,EAGLE-EYE 追 source-to-sink,STRIKE 对每条发现先实测再上报。
- mcp-server
- security
- pentest
- methodology
给编程 agent 用的自托管认知记忆:一套以 Neo4j 知识图谱为核心的 Docker 栈,让架构决策与模式事实跨 Cursor、Claude Code 与 VS Code 长期留存。
Friday 是一个常驻的自托管服务,所有 agent 通过 MCP(stdio 或 HTTP)经四个工具使用它:add_memory(连同理由持久化决策)、add_fact(带版本的不可变事实)、memory_search(语义召回)与 get_context(编译好的多层提示)。它的存储论点是:软件架构是有向图而非平面文本——表、外键与服务存放在 FastAPI(0.115)背后的 Neo4j(5.15)里,「把 accounts 表的 user_id 改名会弄坏什么」这类问题可以沿依赖边遍历,而不是字符串匹配。docker-compose 一键起全套(工具链需 Python 3.11+),安装脚本会生成密钥并打印可直接粘贴的 MCP 配置,Neural Studio UI 以 3D 可视化知识图谱。README 的 DeepEval 对比基准徽章声称 95% 精确率。MIT。
受够了会话反复忘记架构决策、模式设计与环境怪癖的团队——想要一套自托管记忆,让所有 IDE 与 CLI agent 共读共写,还能用图谱界面直接查看,而不是翻一堆 markdown。
# 方案 A:自动安装脚本(校验 Docker,打印 MCP 配置) curl -fsSL https://raw.githubusercontent.com/friday-memory/friday/main/install.sh | bash # 方案 B:手动 docker compose git clone https://github.com/friday-memory/friday.git && cd friday cp .env.example .env # 填入:FRIDAY_API_KEY、DEEPSEEK_API_KEY、MEM0_API_KEY、NEO4J_PASSWORD docker compose up -d
「自托管」只覆盖容器,不覆盖整条管线:.env 必须填 DeepSeek 与 Mem0 两家的 API key,记忆处理会调用云端服务(README 标注 DeepSeek 为 $0.14/M tokens)。图谱质量取决于 agent 写入的内容——只有四个工具,没有自动捕获。95% 精确率是项目自己的基准徽章,不是独立审计。MIT。
收录日期
把渗透测试方法论装进一个 MCP server:BLITZ 摸清攻击面,EAGLE-EYE 追 source-to-sink,STRIKE 对每条发现先实测再上报。
Red Hat 出品的「AI 上下文版 ripgrep」——C++23 零依赖 CLI,同时讲 MCP。
让 25+ 个编码 agent 共享同一份会话记忆——Claude Code、Codex、Cursor 终于记得同一个项目。