Skip to main content
Glama
DoobyDev

NetSpectre WebMCP Challenge Edition

by DoobyDev

NetSpectre WebMCP Challenge Edition

NetSpectre Challenge Edition — это автономная браузерная демонстрация взаимодействия человека и агента в защитном киберрасследовании. Она была создана для конкурса WebMCP Challenge 2026 и использует исключительно синтетические данные.

Этот репозиторий не является коммерческим настольным продуктом NetSpectre. Он не содержит приватный движок расследований NetSpectre, производственные данные, информацию о клиентах, учётные данные или проприетарную логику обнаружения.

Живая демонстрация: https://netspectre-webmcp.stuhall44.chatgpt.site

Что показывает демонстрация

Включённый вымышленный сценарий касается попытки выдачи себя за поставщика и перенаправления платежей. Человек и его агент работают с одним и тем же видимым состоянием дела:

  1. Агент получает краткую сводку по делу.

  2. Он просматривает метаданные сохранённых улик, не открывая и не запуская файлы.

  3. Он объясняет приоритизированные сигналы и их связи с уликами.

  4. Он готовит вывод в виде черновика.

  5. Следователь явно просматривает и утверждает вывод.

  6. Агент создаёт сводку, отражающую зафиксированное решение человека.

Related MCP server: Splunk MCP for SOC Operations

Инструменты WebMCP

Инструмент

Поведение

get_case_briefing

Читает активное дело, риск, уверенность и состояние.

list_case_evidence

Читает безопасные метаданные синтетических улик.

list_prioritised_signals

Читает объяснимые сигналы выше необязательного порога уверенности.

draft_investigation_finding

Создаёт видимый черновик, который всё ещё требует одобрения человека.

generate_incident_summary

Читает сводку текущего видимого состояния проверки.

Приложение проверяет доступность document.modelContext.registerTool, поэтому его обычный интерфейс продолжает работать в браузерах без поддержки WebMCP.

Свойства безопасности

  • Только синтетические улики.

  • Никакого живого сканирования, сетевых запросов, выполнения shell-команд или произвольного доступа к файлам.

  • Метаданные улик доступны только для чтения; никакие подозрительные материалы не выполняются.

  • Выводы, созданные агентом, остаются черновиками, пока человек явно не утвердит их.

  • Входные данные инструментов используют узкие JSON-схемы.

  • Активность инструментов отражается в видимом журнале активности.

  • Результаты помогают, а не заменяют профессиональное суждение человека.

Локальный запуск

Используйте Node.js 22.13 или новее.

npm install
npm run dev

Откройте выведенный локальный URL. Для обнаружения WebMCP используйте встроенный браузер ChatGPT или поддерживаемую сборку Chrome с включённым тестированием WebMCP.

Сборка

npm run build

Заявление о работе в рамках конкурса

Эта автономная демонстрация WebMCP была создана в период приёма работ на WebMCP Challenge. NetSpectre ранее существовал как закрытый настольный продукт, ориентированный в первую очередь на Windows; судьям следует оценивать работу в этом репозитории как новое расширение для конкурса и демонстрацию.

Границы лицензии

Лицензия MIT в этом репозитории распространяется только на файлы, содержащиеся в этом репозитории Challenge Edition. Она не предоставляет прав на отдельное коммерческое настольное приложение NetSpectre, его закрытый исходный код, данные, бренды или другие проприетарные материалы.

Maintenance

ActivityMaintained
ResponsivenessSyncing

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    B
    maintenance
    Brings interactive blue-team security operations into AI hosts, enabling alert triage, attack discovery, case management, detection rules, threat hunting, and sample data generation with rich inline UIs.
    22
  • A
    license
    B
    quality
    D
    maintenance
    Enables AI-driven SOC investigations by providing automated Splunk querying, threat intelligence enrichment, and response actions through natural language. Includes tools for IP pivoting, lateral movement detection, and label harvesting.
    31
    1
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables autonomous SRE incident investigation by allowing users to describe incidents in natural language. The agent follows a governed state machine to gather read-only evidence and produce grounded conclusions.
    MIT

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/DoobyDev/NetSpectre-WebMCP-Challenge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server