NetSpectre WebMCP Challenge Edition
NetSpectre WebMCP Challenge Edition
NetSpectre Challenge Edition es una demostración independiente basada en navegador de la colaboración entre humanos y agentes en una investigación cibernética defensiva. Se creó para el WebMCP Challenge 2026 y utiliza exclusivamente datos sintéticos.
Este repositorio no es el producto de escritorio comercial de NetSpectre. No contiene el motor de investigación privado de NetSpectre, datos de producción, información de clientes, credenciales ni lógica de detección propietaria.
Demostración en vivo: https://netspectre-webmcp.stuhall44.chatgpt.site
Lo que muestra la demostración
El caso ficticio incluido trata de un intento de suplantación de proveedor y desvío de pagos. Una persona y su agente comparten el mismo estado visible del caso:
El agente obtiene un resumen conciso del caso.
Revisa los metadatos de la evidencia conservada sin abrir ni ejecutar archivos.
Explica las señales priorizadas y sus vínculos con la evidencia.
Prepara un hallazgo como borrador.
El investigador revisa y aprueba explícitamente el hallazgo.
El agente genera un resumen que refleja la decisión humana registrada.
Related MCP server: Splunk MCP for SOC Operations
Herramientas WebMCP
Herramienta | Comportamiento |
| Lee el caso activo, el riesgo, la confianza y el estado. |
| Lee metadatos seguros de la evidencia sintética. |
| Lee señales explicables por encima de un umbral de confianza opcional. |
| Crea un borrador visible que aún requiere aprobación humana. |
| Lee un resumen del estado de revisión visible actual. |
La aplicación detecta automáticamente document.modelContext.registerTool,
por lo que su interfaz normal sigue funcionando en navegadores sin soporte de
WebMCP.
Propiedades de seguridad
Solo evidencia sintética.
Sin escaneo en vivo, solicitudes de red, ejecución de shell ni acceso arbitrario a archivos.
Los metadatos de la evidencia son de solo lectura y no se ejecuta ningún material sospechoso.
Los hallazgos creados por el agente permanecen como borradores hasta que una persona los apruebe visiblemente.
Las entradas de las herramientas utilizan esquemas JSON limitados.
La actividad de las herramientas se refleja en el registro de actividad visible.
Los resultados apoyan, en lugar de sustituir, el juicio profesional humano.
Ejecución local
Usa Node.js 22.13 o una versión más reciente.
npm install
npm run devAbre la URL local que se imprime en la terminal. Para la detección de WebMCP, usa el navegador integrado de ChatGPT o una compilación de Chrome compatible que tenga las pruebas de WebMCP habilitadas.
Compilación
npm run buildDeclaración sobre el trabajo del desafío
Esta demostración independiente de WebMCP se creó durante el período de presentación del WebMCP Challenge. NetSpectre existía anteriormente como un producto de escritorio privado pensado primero para Windows; los jueces deben evaluar el trabajo de este repositorio como la nueva extensión y demostración del desafío.
Límite de la licencia
La licencia MIT de este repositorio se aplica únicamente a los archivos contenidos en este repositorio de la edición de desafío. No otorga derechos sobre la aplicación de escritorio comercial independiente de NetSpectre, su código fuente privado, sus datos, sus marcas ni otros materiales propietarios.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Human-in-the-loop review and approval for AI agents. Audit trail, approval policies, native MCP.
Task and planning workspace for humans collaborating with AI agents
Coordination hub for AI coding agents: message teammates, ask humans, audit every event.
Multi-expert decision intelligence with transparent synthesis and auditable workflows.
Related MCP Servers
FlicenseNot gradedqualityBmaintenanceBrings interactive blue-team security operations into AI hosts, enabling alert triage, attack discovery, case management, detection rules, threat hunting, and sample data generation with rich inline UIs.22- AlicenseBqualityDmaintenanceEnables AI-driven SOC investigations by providing automated Splunk querying, threat intelligence enrichment, and response actions through natural language. Includes tools for IP pivoting, lateral movement detection, and label harvesting.311Apache 2.0
- AlicenseNot gradedqualityBmaintenanceEnables autonomous SRE incident investigation by allowing users to describe incidents in natural language. The agent follows a governed state machine to gather read-only evidence and produce grounded conclusions.MIT
- AlicenseNot gradedqualityAmaintenanceAuditable records of human decisions over AI agent work. Approvals, edits, overrides, escalations.80Apache 2.0
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/DoobyDev/NetSpectre-WebMCP-Challenge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server