Skip to main content
Glama
DoobyDev

NetSpectre WebMCP Challenge Edition

by DoobyDev

NetSpectre WebMCP Challenge Edition

NetSpectre Challenge Edition ist eine eigenständige, browserbasierte Demonstration der Zusammenarbeit zwischen Mensch und Agent bei einer defensiven Cyber-Ermittlung. Sie wurde für die WebMCP Challenge 2026 erstellt und verwendet ausschließlich synthetische Daten.

Dieses Repository ist nicht das kommerzielle NetSpectre-Desktop-Produkt. Es enthält weder die private Ermittlungs-Engine von NetSpectre noch Produktionsdaten, Kundeninformationen, Zugangsdaten oder proprietäre Erkennungslogik.

Live-Demonstration: https://netspectre-webmcp.stuhall44.chatgpt.site

Was die Demonstration zeigt

Der enthaltene fiktive Fall betrifft den Versuch, sich als Lieferant auszugeben und Zahlungen umzuleiten. Eine Person und ihr Agent teilen denselben sichtbaren Fallstatus:

  1. Der Agent erhält eine kurze Fallübersicht.

  2. Er prüft die Metadaten gesicherter Beweismittel, ohne Dateien zu öffnen oder auszuführen.

  3. Er erläutert priorisierte Signale und deren Verbindungen zu Beweismitteln.

  4. Er bereitet einen Befund als Entwurf vor.

  5. Der Ermittler bzw. die Ermittlerin prüft den Befund ausdrücklich und genehmigt ihn.

  6. Der Agent erstellt eine Zusammenfassung, die die protokollierte menschliche Entscheidung widerspiegelt.

Related MCP server: Splunk MCP for SOC Operations

WebMCP-Tools

Tool

Verhalten

get_case_briefing

Liest den aktiven Fall, das Risiko, die Konfidenz und den Status.

list_case_evidence

Liest sichere Metadaten für synthetische Beweismittel.

list_prioritised_signals

Liest erklärbare Signale oberhalb einer optionalen Konfidenzschwelle.

draft_investigation_finding

Erstellt einen sichtbaren Entwurf, der noch von einer Person freigegeben werden muss.

generate_incident_summary

Liest eine Zusammenfassung des aktuellen sichtbaren Prüfstatus.

Die App führt eine Feature-Erkennung für document.modelContext.registerTool durch, sodass ihre normale Oberfläche auch in Browsern ohne WebMCP-Unterstützung weiterhin funktioniert.

Sicherheitseigenschaften

  • Nur synthetische Beweismittel.

  • Keine Live-Scans, Netzwerkanfragen, Shell-Ausführung oder beliebiger Dateizugriff.

  • Beweismittel-Metadaten sind schreibgeschützt, und es wird kein verdächtiges Material ausgeführt.

  • Von Agenten erstellte Befunde bleiben Entwürfe, bis eine Person sie sichtbar freigibt.

  • Tool-Eingaben verwenden eng gefasste JSON-Schemata.

  • Die Tool-Aktivität wird im sichtbaren Aktivitätsprotokoll widergespiegelt.

  • Ausgaben unterstützen das professionelle menschliche Urteilsvermögen, statt es zu ersetzen.

Lokal ausführen

Verwende Node.js 22.13 oder neuer.

npm install
npm run dev

Öffne die ausgegebene lokale URL. Für die WebMCP-Erkennung verwende den integrierten Browser von ChatGPT oder einen unterstützten Chrome-Build mit aktiviertem WebMCP-Testmodus.

Erstellen

npm run build

Erklärung zur Challenge-Arbeit

Diese eigenständige WebMCP-Demonstration wurde während des Einreichungszeitraums der WebMCP Challenge erstellt. NetSpectre existierte zuvor als privates, primär für Windows entwickeltes Desktop-Produkt; die Jury sollte die Arbeit in diesem Repository als die neue Challenge-Erweiterung und -Demonstration bewerten.

Lizenzgrenze

Die MIT-Lizenz in diesem Repository gilt nur für die Dateien, die in diesem Repository der Challenge Edition enthalten sind. Sie gewährt keine Rechte an der separaten kommerziellen NetSpectre-Desktop-Anwendung, ihrem privaten Quellcode, ihren Daten, Marken oder anderen proprietären Materialien.

Maintenance

ActivityMaintained
ResponsivenessSyncing

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    B
    maintenance
    Brings interactive blue-team security operations into AI hosts, enabling alert triage, attack discovery, case management, detection rules, threat hunting, and sample data generation with rich inline UIs.
    22
  • A
    license
    B
    quality
    D
    maintenance
    Enables AI-driven SOC investigations by providing automated Splunk querying, threat intelligence enrichment, and response actions through natural language. Includes tools for IP pivoting, lateral movement detection, and label harvesting.
    31
    1
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables autonomous SRE incident investigation by allowing users to describe incidents in natural language. The agent follows a governed state machine to gather read-only evidence and produce grounded conclusions.
    MIT

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/DoobyDev/NetSpectre-WebMCP-Challenge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server