NetSpectre WebMCP Challenge Edition
NetSpectre WebMCP Challenge Edition
NetSpectre Challenge Edition ist eine eigenständige, browserbasierte Demonstration der Zusammenarbeit zwischen Mensch und Agent bei einer defensiven Cyber-Ermittlung. Sie wurde für die WebMCP Challenge 2026 erstellt und verwendet ausschließlich synthetische Daten.
Dieses Repository ist nicht das kommerzielle NetSpectre-Desktop-Produkt. Es enthält weder die private Ermittlungs-Engine von NetSpectre noch Produktionsdaten, Kundeninformationen, Zugangsdaten oder proprietäre Erkennungslogik.
Live-Demonstration: https://netspectre-webmcp.stuhall44.chatgpt.site
Was die Demonstration zeigt
Der enthaltene fiktive Fall betrifft den Versuch, sich als Lieferant auszugeben und Zahlungen umzuleiten. Eine Person und ihr Agent teilen denselben sichtbaren Fallstatus:
Der Agent erhält eine kurze Fallübersicht.
Er prüft die Metadaten gesicherter Beweismittel, ohne Dateien zu öffnen oder auszuführen.
Er erläutert priorisierte Signale und deren Verbindungen zu Beweismitteln.
Er bereitet einen Befund als Entwurf vor.
Der Ermittler bzw. die Ermittlerin prüft den Befund ausdrücklich und genehmigt ihn.
Der Agent erstellt eine Zusammenfassung, die die protokollierte menschliche Entscheidung widerspiegelt.
Related MCP server: Splunk MCP for SOC Operations
WebMCP-Tools
Tool | Verhalten |
| Liest den aktiven Fall, das Risiko, die Konfidenz und den Status. |
| Liest sichere Metadaten für synthetische Beweismittel. |
| Liest erklärbare Signale oberhalb einer optionalen Konfidenzschwelle. |
| Erstellt einen sichtbaren Entwurf, der noch von einer Person freigegeben werden muss. |
| Liest eine Zusammenfassung des aktuellen sichtbaren Prüfstatus. |
Die App führt eine Feature-Erkennung für document.modelContext.registerTool durch, sodass ihre normale Oberfläche auch in Browsern ohne WebMCP-Unterstützung weiterhin funktioniert.
Sicherheitseigenschaften
Nur synthetische Beweismittel.
Keine Live-Scans, Netzwerkanfragen, Shell-Ausführung oder beliebiger Dateizugriff.
Beweismittel-Metadaten sind schreibgeschützt, und es wird kein verdächtiges Material ausgeführt.
Von Agenten erstellte Befunde bleiben Entwürfe, bis eine Person sie sichtbar freigibt.
Tool-Eingaben verwenden eng gefasste JSON-Schemata.
Die Tool-Aktivität wird im sichtbaren Aktivitätsprotokoll widergespiegelt.
Ausgaben unterstützen das professionelle menschliche Urteilsvermögen, statt es zu ersetzen.
Lokal ausführen
Verwende Node.js 22.13 oder neuer.
npm install
npm run devÖffne die ausgegebene lokale URL. Für die WebMCP-Erkennung verwende den integrierten Browser von ChatGPT oder einen unterstützten Chrome-Build mit aktiviertem WebMCP-Testmodus.
Erstellen
npm run buildErklärung zur Challenge-Arbeit
Diese eigenständige WebMCP-Demonstration wurde während des Einreichungszeitraums der WebMCP Challenge erstellt. NetSpectre existierte zuvor als privates, primär für Windows entwickeltes Desktop-Produkt; die Jury sollte die Arbeit in diesem Repository als die neue Challenge-Erweiterung und -Demonstration bewerten.
Lizenzgrenze
Die MIT-Lizenz in diesem Repository gilt nur für die Dateien, die in diesem Repository der Challenge Edition enthalten sind. Sie gewährt keine Rechte an der separaten kommerziellen NetSpectre-Desktop-Anwendung, ihrem privaten Quellcode, ihren Daten, Marken oder anderen proprietären Materialien.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Human-in-the-loop review and approval for AI agents. Audit trail, approval policies, native MCP.
Task and planning workspace for humans collaborating with AI agents
Coordination hub for AI coding agents: message teammates, ask humans, audit every event.
Multi-expert decision intelligence with transparent synthesis and auditable workflows.
Related MCP Servers
FlicenseNot gradedqualityBmaintenanceBrings interactive blue-team security operations into AI hosts, enabling alert triage, attack discovery, case management, detection rules, threat hunting, and sample data generation with rich inline UIs.22- AlicenseBqualityDmaintenanceEnables AI-driven SOC investigations by providing automated Splunk querying, threat intelligence enrichment, and response actions through natural language. Includes tools for IP pivoting, lateral movement detection, and label harvesting.311Apache 2.0
- AlicenseNot gradedqualityBmaintenanceEnables autonomous SRE incident investigation by allowing users to describe incidents in natural language. The agent follows a governed state machine to gather read-only evidence and produce grounded conclusions.MIT
- AlicenseNot gradedqualityAmaintenanceAuditable records of human decisions over AI agent work. Approvals, edits, overrides, escalations.80Apache 2.0
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/DoobyDev/NetSpectre-WebMCP-Challenge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server