Skip to main content
Glama
DoobyDev

NetSpectre WebMCP Challenge Edition

by DoobyDev

NetSpectre WebMCP Challenge Edition

NetSpectre Challenge Edition es una demostración independiente basada en navegador de la colaboración entre humanos y agentes en una investigación cibernética defensiva. Se creó para el WebMCP Challenge 2026 y utiliza exclusivamente datos sintéticos.

Este repositorio no es el producto de escritorio comercial de NetSpectre. No contiene el motor de investigación privado de NetSpectre, datos de producción, información de clientes, credenciales ni lógica de detección propietaria.

Demostración en vivo: https://netspectre-webmcp.stuhall44.chatgpt.site

Lo que muestra la demostración

El caso ficticio incluido trata de un intento de suplantación de proveedor y desvío de pagos. Una persona y su agente comparten el mismo estado visible del caso:

  1. El agente obtiene un resumen conciso del caso.

  2. Revisa los metadatos de la evidencia conservada sin abrir ni ejecutar archivos.

  3. Explica las señales priorizadas y sus vínculos con la evidencia.

  4. Prepara un hallazgo como borrador.

  5. El investigador revisa y aprueba explícitamente el hallazgo.

  6. El agente genera un resumen que refleja la decisión humana registrada.

Related MCP server: Splunk MCP for SOC Operations

Herramientas WebMCP

Herramienta

Comportamiento

get_case_briefing

Lee el caso activo, el riesgo, la confianza y el estado.

list_case_evidence

Lee metadatos seguros de la evidencia sintética.

list_prioritised_signals

Lee señales explicables por encima de un umbral de confianza opcional.

draft_investigation_finding

Crea un borrador visible que aún requiere aprobación humana.

generate_incident_summary

Lee un resumen del estado de revisión visible actual.

La aplicación detecta automáticamente document.modelContext.registerTool, por lo que su interfaz normal sigue funcionando en navegadores sin soporte de WebMCP.

Propiedades de seguridad

  • Solo evidencia sintética.

  • Sin escaneo en vivo, solicitudes de red, ejecución de shell ni acceso arbitrario a archivos.

  • Los metadatos de la evidencia son de solo lectura y no se ejecuta ningún material sospechoso.

  • Los hallazgos creados por el agente permanecen como borradores hasta que una persona los apruebe visiblemente.

  • Las entradas de las herramientas utilizan esquemas JSON limitados.

  • La actividad de las herramientas se refleja en el registro de actividad visible.

  • Los resultados apoyan, en lugar de sustituir, el juicio profesional humano.

Ejecución local

Usa Node.js 22.13 o una versión más reciente.

npm install
npm run dev

Abre la URL local que se imprime en la terminal. Para la detección de WebMCP, usa el navegador integrado de ChatGPT o una compilación de Chrome compatible que tenga las pruebas de WebMCP habilitadas.

Compilación

npm run build

Declaración sobre el trabajo del desafío

Esta demostración independiente de WebMCP se creó durante el período de presentación del WebMCP Challenge. NetSpectre existía anteriormente como un producto de escritorio privado pensado primero para Windows; los jueces deben evaluar el trabajo de este repositorio como la nueva extensión y demostración del desafío.

Límite de la licencia

La licencia MIT de este repositorio se aplica únicamente a los archivos contenidos en este repositorio de la edición de desafío. No otorga derechos sobre la aplicación de escritorio comercial independiente de NetSpectre, su código fuente privado, sus datos, sus marcas ni otros materiales propietarios.

Maintenance

ActivityMaintained
ResponsivenessSyncing

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    B
    maintenance
    Brings interactive blue-team security operations into AI hosts, enabling alert triage, attack discovery, case management, detection rules, threat hunting, and sample data generation with rich inline UIs.
    22
  • A
    license
    B
    quality
    D
    maintenance
    Enables AI-driven SOC investigations by providing automated Splunk querying, threat intelligence enrichment, and response actions through natural language. Includes tools for IP pivoting, lateral movement detection, and label harvesting.
    31
    1
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables autonomous SRE incident investigation by allowing users to describe incidents in natural language. The agent follows a governed state machine to gather read-only evidence and produce grounded conclusions.
    MIT

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/DoobyDev/NetSpectre-WebMCP-Challenge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server