Blitz Strike
MCP 服务器把渗透测试方法论装进一个 MCP server:BLITZ 摸清攻击面,EAGLE-EYE 追 source-to-sink,STRIKE 对每条发现先实测再上报。
- mcp-server
- security
- pentest
- methodology
本地密码管理器加 stdio MCP 中继——agent 用得上凭据,却看不到隐藏的明文。
KRU 是免费开源的跨平台凭据保险库,内置本地 stdio MCP 服务器:Claude Code、Codex、Cursor 等 MCP 客户端可在工作流中使用保存的密码、API key、SSH key、TOTP 码与自定义 secret,而明文只在显式批准的揭示动作里出现。它提供桌面 GUI(含托盘与桌面输入)与 headless Linux 版,无需注册账户,安全模型有专门的 SECURITY.md 文档说明。
适合 agent 工作流总被凭据提示卡住、又想要纯本地控制而非云端 secret 管理的开发者。
# 从 GitHub Releases 下载对应系统的包 open https://github.com/omaekumiko2-create/kru/releases/latest # macOS arm64(.app zip)、Windows x64(.zip)、Linux GUI(AppImage)或 headless(.tar.gz)
桌面输入功能在 macOS 需要辅助功能权限、Linux 仅支持 X11;项目还年轻——把真实凭据交给 agent 前,先自己审一遍 SECURITY.md 与源码。
收录日期
把渗透测试方法论装进一个 MCP server:BLITZ 摸清攻击面,EAGLE-EYE 追 source-to-sink,STRIKE 对每条发现先实测再上报。
Red Hat 出品的「AI 上下文版 ripgrep」——C++23 零依赖 CLI,同时讲 MCP。
让 25+ 个编码 agent 共享同一份会话记忆——Claude Code、Codex、Cursor 终于记得同一个项目。