Skip to main content
Glama
DrXOps
by DrXOps

Englisch · Русский (RU)

🧠 pentool-mcp-server

MCP-Server für Pentool — den lokalen KI-Assistenten für Web-Pentesting

PyPI version Python License: AGPL-3.0 Install: uv Open in GitHub

Ein eigenständiger stdio JSON-RPC 2.0-Server, der KI-Fähigkeiten für jeden MCP-Client bereitstellt — in erster Linie für Pentool (BYO-LLM: Auswahl von Checks, Umgehung von WAF, Finden ungewöhnlicher Endpunkte). Installiert mit uv in einem Befehl.


Warum ein separates Paket

MCP ist das offene Protokoll zur Verbindung von LLM-Modellen mit Werkzeugen. pentool-mcp-server kapselt die MCP-Schicht von Pentool als wiederverwendbares PyPI-Paket: lokal angebunden (stdio), kein Netzwerk, keine Ports, installiert in Sekunden, keine schweren Abhängigkeiten.

Related MCP server: pentestMCP

🔗 Für Pentool entwickelt

Dieser Server ist die MCP-Komponente von Pentool, einem professionellen Web-Sicherheitstest-Terminal (Burp-kompatibler Proxy, Scanner, Spider, Intruder — alles in einer TUI). Er versorgt Pentools KI mit:

  • 🎯 Auswahl der relevanten Scan-Checks für ein konkretes Ziel;

  • 🛡 WAF-Umgehung / Payload-Vorschläge;

  • 🕷 Finden von nicht offensichtlichen Endpunkten während des Spider-Crawlings.

Probieren Sie den vollständigen Stack aus: uv tool install "pentool[ai]"pentool ai setuppentool.

⚡ Schnellstart (uv)

# Install uv (if not present): https://docs.astral.sh/uv/
curl -LsSf https://astral.sh/uv/install.sh | sh

# Standalone — just the MCP server
uv tool install pentool-mcp-server
pentool-mcp-server --version

# Or together with Pentool and its AI extras
uv tool install "pentool[ai]"

Gesundheitscheck (stdio):

echo '{"jsonrpc":"2.0","id":1,"method":"ping"}' | pentool-mcp-server
# → {"jsonrpc": "2.0", "id": 1, "result": {"status": "ok"}}

uv ist der Standardinstallationspfad — isolierte Umgebung, genau wie Pentool selbst installiert wird. Es hält den Server von Ihrem System-Python fern.

🚀 Bereitstellung auf einem VPS / in einem Container

Der Server öffnet keine Ports und läuft als lokaler Unterprozess — sicher auf jedem Host. Mit uv bleibt er außerhalb des System-Pythons:

uv tool install pentool-mcp-server

Vollständige Benutzeranleitung — docs/GUIDE.md. Russisch — README.ru.

🧩 MCP-Werkzeuge

Tool

Beschreibung

initialize

MCP-Protokoll-Handshake

tools/list

Verfügbare Werkzeuge auflisten

tools/call generate

Eine LLM-Antwort für eine Aufgabe generieren (task + payload)

tools/call health

Bereitschaftsprüfung (ist ein Modell installiert)

tools/call configure

Auf einen GGUF-Modellpfad verweisen

ping

Prozess-Lebendigkeit

🔒 Sicherheit

  • Kein Netzwerk standardmäßig. pentool-mcp-server hört nur auf stdio (stdin → stdout) innerhalb des lokalen Prozesses. Externer Zugriff ist unmöglich — weder von anderen Prozessen noch von einem anderen Host.

  • Nicht über TCP/0.0.0.0 ohne Authentifizierung freigeben. Wenn auf einem Netzwerkport nach außen ausgeführt, erhält jeder, der in stdin/Port schreiben kann, tools/call generate (Ressourcennutzung + Senden von Zieldaten an das LLM). MCP hat keine eingebaute Authentifizierung — binden Sie an 127.0.0.1 und sichern Sie es über eine Firewall.

  • Ziel-Privatsphäre. Daten (URL, Payload) verlassen den Host nur, wenn ein externer LLM-Anbieter verbunden ist; bei einem lokalen GGUF-Modell bleibt der Verkehr auf dem Rechner.

Mehr — docs/GUIDE.md.

🗺 Fahrplan

  • stdio JSON-RPC 2.0 Server (initialize / tools/list / tools/call / ping)

  • generate, health, configure Werkzeuge

  • echter LLM-Ausführer (llama-cpp-python) in model.py

  • optionaler TCP-Modus mit HMAC-Authentifizierung

📄 Lizenz

AGPL-3.0 — die gleiche Lizenz wie Pentool.


Support / Fehler: issues · Entwickelt für Pentool · Benutzeranleitung

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    D
    quality
    C
    maintenance
    A Model Context Protocol server that integrates essential penetration testing tools (Nmap, Gobuster, Nikto, John the Ripper) into a unified natural language interface, allowing security professionals to execute and chain multiple tools through conversational commands.
    9
    103
    141
    MIT
  • F
    license
    -
    quality
    B
    maintenance
    An MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.
    90

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/DrXOps/pentool-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server