NetSpectre WebMCP Challenge Edition
NetSpectre WebMCP Challenge Edition
NetSpectre Challenge Edition — это автономная браузерная демонстрация взаимодействия человека и агента в защитном киберрасследовании. Она была создана для конкурса WebMCP Challenge 2026 и использует исключительно синтетические данные.
Этот репозиторий не является коммерческим настольным продуктом NetSpectre. Он не содержит приватный движок расследований NetSpectre, производственные данные, информацию о клиентах, учётные данные или проприетарную логику обнаружения.
Живая демонстрация: https://netspectre-webmcp.stuhall44.chatgpt.site
Что показывает демонстрация
Включённый вымышленный сценарий касается попытки выдачи себя за поставщика и перенаправления платежей. Человек и его агент работают с одним и тем же видимым состоянием дела:
Агент получает краткую сводку по делу.
Он просматривает метаданные сохранённых улик, не открывая и не запуская файлы.
Он объясняет приоритизированные сигналы и их связи с уликами.
Он готовит вывод в виде черновика.
Следователь явно просматривает и утверждает вывод.
Агент создаёт сводку, отражающую зафиксированное решение человека.
Related MCP server: Splunk MCP for SOC Operations
Инструменты WebMCP
Инструмент | Поведение |
| Читает активное дело, риск, уверенность и состояние. |
| Читает безопасные метаданные синтетических улик. |
| Читает объяснимые сигналы выше необязательного порога уверенности. |
| Создаёт видимый черновик, который всё ещё требует одобрения человека. |
| Читает сводку текущего видимого состояния проверки. |
Приложение проверяет доступность document.modelContext.registerTool, поэтому его обычный интерфейс продолжает работать в браузерах без поддержки WebMCP.
Свойства безопасности
Только синтетические улики.
Никакого живого сканирования, сетевых запросов, выполнения shell-команд или произвольного доступа к файлам.
Метаданные улик доступны только для чтения; никакие подозрительные материалы не выполняются.
Выводы, созданные агентом, остаются черновиками, пока человек явно не утвердит их.
Входные данные инструментов используют узкие JSON-схемы.
Активность инструментов отражается в видимом журнале активности.
Результаты помогают, а не заменяют профессиональное суждение человека.
Локальный запуск
Используйте Node.js 22.13 или новее.
npm install
npm run devОткройте выведенный локальный URL. Для обнаружения WebMCP используйте встроенный браузер ChatGPT или поддерживаемую сборку Chrome с включённым тестированием WebMCP.
Сборка
npm run buildЗаявление о работе в рамках конкурса
Эта автономная демонстрация WebMCP была создана в период приёма работ на WebMCP Challenge. NetSpectre ранее существовал как закрытый настольный продукт, ориентированный в первую очередь на Windows; судьям следует оценивать работу в этом репозитории как новое расширение для конкурса и демонстрацию.
Границы лицензии
Лицензия MIT в этом репозитории распространяется только на файлы, содержащиеся в этом репозитории Challenge Edition. Она не предоставляет прав на отдельное коммерческое настольное приложение NetSpectre, его закрытый исходный код, данные, бренды или другие проприетарные материалы.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Human-in-the-loop review and approval for AI agents. Audit trail, approval policies, native MCP.
Task and planning workspace for humans collaborating with AI agents
Coordination hub for AI coding agents: message teammates, ask humans, audit every event.
Multi-expert decision intelligence with transparent synthesis and auditable workflows.
Related MCP Servers
FlicenseNot gradedqualityBmaintenanceBrings interactive blue-team security operations into AI hosts, enabling alert triage, attack discovery, case management, detection rules, threat hunting, and sample data generation with rich inline UIs.22- AlicenseBqualityDmaintenanceEnables AI-driven SOC investigations by providing automated Splunk querying, threat intelligence enrichment, and response actions through natural language. Includes tools for IP pivoting, lateral movement detection, and label harvesting.311Apache 2.0
- AlicenseNot gradedqualityBmaintenanceEnables autonomous SRE incident investigation by allowing users to describe incidents in natural language. The agent follows a governed state machine to gather read-only evidence and produce grounded conclusions.MIT
- AlicenseNot gradedqualityAmaintenanceAuditable records of human decisions over AI agent work. Approvals, edits, overrides, escalations.80Apache 2.0
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/DoobyDev/NetSpectre-WebMCP-Challenge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server