pentool-mcp-server
Englisch · Русский (RU)
🧠 pentool-mcp-server
MCP-Server für Pentool — den lokalen KI-Assistenten für Web-Pentesting
Ein eigenständiger stdio JSON-RPC 2.0-Server, der KI-Fähigkeiten für jeden MCP-Client bereitstellt — in erster Linie für Pentool (BYO-LLM: Auswahl von Checks, Umgehung von WAF, Finden ungewöhnlicher Endpunkte). Installiert mit uv in einem Befehl.
Warum ein separates Paket
MCP ist das offene Protokoll zur Verbindung von LLM-Modellen
mit Werkzeugen. pentool-mcp-server kapselt die MCP-Schicht von Pentool als
wiederverwendbares PyPI-Paket: lokal angebunden (stdio), kein Netzwerk, keine Ports, installiert
in Sekunden, keine schweren Abhängigkeiten.
Related MCP server: pentestMCP
🔗 Für Pentool entwickelt
Dieser Server ist die MCP-Komponente von Pentool, einem professionellen Web-Sicherheitstest-Terminal (Burp-kompatibler Proxy, Scanner, Spider, Intruder — alles in einer TUI). Er versorgt Pentools KI mit:
🎯 Auswahl der relevanten Scan-Checks für ein konkretes Ziel;
🛡 WAF-Umgehung / Payload-Vorschläge;
🕷 Finden von nicht offensichtlichen Endpunkten während des Spider-Crawlings.
Probieren Sie den vollständigen Stack aus:
uv tool install "pentool[ai]"→pentool ai setup→pentool.
⚡ Schnellstart (uv)
# Install uv (if not present): https://docs.astral.sh/uv/
curl -LsSf https://astral.sh/uv/install.sh | sh
# Standalone — just the MCP server
uv tool install pentool-mcp-server
pentool-mcp-server --version
# Or together with Pentool and its AI extras
uv tool install "pentool[ai]"Gesundheitscheck (stdio):
echo '{"jsonrpc":"2.0","id":1,"method":"ping"}' | pentool-mcp-server
# → {"jsonrpc": "2.0", "id": 1, "result": {"status": "ok"}}uv ist der Standardinstallationspfad — isolierte Umgebung, genau wie Pentool selbst installiert wird. Es hält den Server von Ihrem System-Python fern.
🚀 Bereitstellung auf einem VPS / in einem Container
Der Server öffnet keine Ports und läuft als lokaler Unterprozess — sicher auf jedem Host. Mit uv bleibt er außerhalb des System-Pythons:
uv tool install pentool-mcp-serverVollständige Benutzeranleitung — docs/GUIDE.md. Russisch — README.ru.
🧩 MCP-Werkzeuge
Tool | Beschreibung |
| MCP-Protokoll-Handshake |
| Verfügbare Werkzeuge auflisten |
| Eine LLM-Antwort für eine Aufgabe generieren ( |
| Bereitschaftsprüfung (ist ein Modell installiert) |
| Auf einen GGUF-Modellpfad verweisen |
| Prozess-Lebendigkeit |
🔒 Sicherheit
Kein Netzwerk standardmäßig.
pentool-mcp-serverhört nur auf stdio (stdin → stdout) innerhalb des lokalen Prozesses. Externer Zugriff ist unmöglich — weder von anderen Prozessen noch von einem anderen Host.Nicht über TCP/0.0.0.0 ohne Authentifizierung freigeben. Wenn auf einem Netzwerkport nach außen ausgeführt, erhält jeder, der in stdin/Port schreiben kann,
tools/call generate(Ressourcennutzung + Senden von Zieldaten an das LLM). MCP hat keine eingebaute Authentifizierung — binden Sie an127.0.0.1und sichern Sie es über eine Firewall.Ziel-Privatsphäre. Daten (URL, Payload) verlassen den Host nur, wenn ein externer LLM-Anbieter verbunden ist; bei einem lokalen GGUF-Modell bleibt der Verkehr auf dem Rechner.
Mehr — docs/GUIDE.md.
🗺 Fahrplan
stdio JSON-RPC 2.0 Server (initialize / tools/list / tools/call / ping)
generate,health,configureWerkzeugeechter LLM-Ausführer (llama-cpp-python) in
model.pyoptionaler TCP-Modus mit HMAC-Authentifizierung
📄 Lizenz
AGPL-3.0 — die gleiche Lizenz wie Pentool.
Support / Fehler: issues · Entwickelt für Pentool · Benutzeranleitung
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseDqualityCmaintenanceA Model Context Protocol server that integrates essential penetration testing tools (Nmap, Gobuster, Nikto, John the Ripper) into a unified natural language interface, allowing security professionals to execute and chain multiple tools through conversational commands.9103141MIT
- Flicense-qualityBmaintenanceAn MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.90
- AlicenseAqualityDmaintenanceMCP server for TurboPentest — run AI-powered penetration tests and review findings from your coding assistant.851MIT
- Alicense-qualityCmaintenanceMCP server that connects an LLM via Ollama to security tools for autonomous or guided penetration testing from a terminal interface.9GPL 3.0
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/DrXOps/pentool-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server