pentool-mcp-server
Inglés · Русский (RU)
🧠 pentool-mcp-server
Servidor MCP para Pentool — el asistente local de IA para pentesting web
Un servidor stdio JSON-RPC 2.0 autónomo que aporta capacidades de IA a cualquier cliente MCP — principalmente a Pentool (BYO-LLM: selección de comprobaciones, evasión de WAF, búsqueda de endpoints no obvios). Se instala con uv en un solo comando.
Por qué un paquete separado
MCP es el protocolo abierto para conectar modelos
LLM a herramientas. pentool-mcp-server encapsula la capa MCP de Pentool como un
paquete PyPI reutilizable: conexión local (stdio), sin red, sin puertos, se instala
en segundos, sin dependencias pesadas.
Related MCP server: pentestMCP
🔗 Construido para Pentool
Este servidor es el componente MCP de Pentool, un terminal profesional de seguridad web (proxy compatible con Burp, escáner, aracnóide, intruder — todo en una TUI). Potencia la IA de Pentool:
🎯 seleccionar las comprobaciones de escaneo relevantes para un objetivo concreto;
🛡 sugerencias de evasión de WAF / payloads;
🕷 encontrar endpoints no obvios durante el rastreo.
Prueba la pila completa:
uv tool install "pentool[ai]"→pentool ai setup→pentool.
⚡ Inicio rápido (uv)
# Install uv (if not present): https://docs.astral.sh/uv/
curl -LsSf https://astral.sh/uv/install.sh | sh
# Standalone — just the MCP server
uv tool install pentool-mcp-server
pentool-mcp-server --version
# Or together with Pentool and its AI extras
uv tool install "pentool[ai]"Comprobación de salud (stdio):
echo '{"jsonrpc":"2.0","id":1,"method":"ping"}' | pentool-mcp-server
# → {"jsonrpc": "2.0", "id": 1, "result": {"status": "ok"}}uv es la ruta de instalación estándar — entorno aislado, exactamente como se instala Pentool. Mantiene el servidor fuera del Python del sistema.
🚀 Despliegue en un VPS / en un contenedor
El servidor no abre puertos y se ejecuta como un subproceso local — seguro en cualquier host. Con uv se mantiene fuera del Python del sistema:
uv tool install pentool-mcp-serverGuía de usuario completa — docs/GUIDE.md. Ruso — README.ru.
🧩 Herramientas MCP
Herramienta | Descripción |
| Handshake del protocolo MCP |
| Lista las herramientas disponibles |
| Genera una respuesta LLM para una tarea ( |
| Comprobación de disponibilidad (¿hay un modelo instalado?) |
| Apunta a una ruta de modelo GGUF |
| Liveness del proceso |
🔒 Seguridad
Sin red por defecto.
pentool-mcp-serverescucha solo en stdio (stdin → stdout) dentro del proceso local. El acceso externo es imposible — ni desde otros procesos ni desde otro host.No exponerlo sobre TCP/0.0.0.0 sin autenticación. Si se ejecuta en un puerto de red hacia afuera, cualquiera que pueda escribir en stdin/puerto obtiene
tools/call generate(uso de recursos + envío de datos objetivo al LLM). MCP no tiene autenticación incorporada — vincular a127.0.0.1y proteger con un cortafuegos.Privacidad del objetivo. Los datos (URL, payload) salen del host solo si se conecta un proveedor LLM externo; con un modelo GGUF local el tráfico permanece en la máquina.
Más — docs/GUIDE.md.
🗺 Hoja de ruta
Servidor stdio JSON-RPC 2.0 (initialize / tools/list / tools/call / ping)
Herramientas
generate,health,configureEjecutor LLM real (llama-cpp-python) en
model.pyModo TCP opcional con autenticación HMAC
📄 Licencia
AGPL-3.0 — la misma licencia que Pentool.
Soporte / errores: issues · Diseñado para Pentool · Guía de usuario
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseDqualityCmaintenanceA Model Context Protocol server that integrates essential penetration testing tools (Nmap, Gobuster, Nikto, John the Ripper) into a unified natural language interface, allowing security professionals to execute and chain multiple tools through conversational commands.9103141MIT
- Flicense-qualityBmaintenanceAn MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.90
- AlicenseAqualityDmaintenanceMCP server for TurboPentest — run AI-powered penetration tests and review findings from your coding assistant.851MIT
- Alicense-qualityCmaintenanceMCP server that connects an LLM via Ollama to security tools for autonomous or guided penetration testing from a terminal interface.9GPL 3.0
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/DrXOps/pentool-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server