Skip to main content
Glama
DrXOps
by DrXOps

Inglés · Русский (RU)

🧠 pentool-mcp-server

Servidor MCP para Pentool — el asistente local de IA para pentesting web

PyPI version Python License: AGPL-3.0 Install: uv Open in GitHub

Un servidor stdio JSON-RPC 2.0 autónomo que aporta capacidades de IA a cualquier cliente MCP — principalmente a Pentool (BYO-LLM: selección de comprobaciones, evasión de WAF, búsqueda de endpoints no obvios). Se instala con uv en un solo comando.


Por qué un paquete separado

MCP es el protocolo abierto para conectar modelos LLM a herramientas. pentool-mcp-server encapsula la capa MCP de Pentool como un paquete PyPI reutilizable: conexión local (stdio), sin red, sin puertos, se instala en segundos, sin dependencias pesadas.

Related MCP server: pentestMCP

🔗 Construido para Pentool

Este servidor es el componente MCP de Pentool, un terminal profesional de seguridad web (proxy compatible con Burp, escáner, aracnóide, intruder — todo en una TUI). Potencia la IA de Pentool:

  • 🎯 seleccionar las comprobaciones de escaneo relevantes para un objetivo concreto;

  • 🛡 sugerencias de evasión de WAF / payloads;

  • 🕷 encontrar endpoints no obvios durante el rastreo.

Prueba la pila completa: uv tool install "pentool[ai]"pentool ai setuppentool.

⚡ Inicio rápido (uv)

# Install uv (if not present): https://docs.astral.sh/uv/
curl -LsSf https://astral.sh/uv/install.sh | sh

# Standalone — just the MCP server
uv tool install pentool-mcp-server
pentool-mcp-server --version

# Or together with Pentool and its AI extras
uv tool install "pentool[ai]"

Comprobación de salud (stdio):

echo '{"jsonrpc":"2.0","id":1,"method":"ping"}' | pentool-mcp-server
# → {"jsonrpc": "2.0", "id": 1, "result": {"status": "ok"}}

uv es la ruta de instalación estándar — entorno aislado, exactamente como se instala Pentool. Mantiene el servidor fuera del Python del sistema.

🚀 Despliegue en un VPS / en un contenedor

El servidor no abre puertos y se ejecuta como un subproceso local — seguro en cualquier host. Con uv se mantiene fuera del Python del sistema:

uv tool install pentool-mcp-server

Guía de usuario completa — docs/GUIDE.md. Ruso — README.ru.

🧩 Herramientas MCP

Herramienta

Descripción

initialize

Handshake del protocolo MCP

tools/list

Lista las herramientas disponibles

tools/call generate

Genera una respuesta LLM para una tarea (task + payload)

tools/call health

Comprobación de disponibilidad (¿hay un modelo instalado?)

tools/call configure

Apunta a una ruta de modelo GGUF

ping

Liveness del proceso

🔒 Seguridad

  • Sin red por defecto. pentool-mcp-server escucha solo en stdio (stdin → stdout) dentro del proceso local. El acceso externo es imposible — ni desde otros procesos ni desde otro host.

  • No exponerlo sobre TCP/0.0.0.0 sin autenticación. Si se ejecuta en un puerto de red hacia afuera, cualquiera que pueda escribir en stdin/puerto obtiene tools/call generate (uso de recursos + envío de datos objetivo al LLM). MCP no tiene autenticación incorporada — vincular a 127.0.0.1 y proteger con un cortafuegos.

  • Privacidad del objetivo. Los datos (URL, payload) salen del host solo si se conecta un proveedor LLM externo; con un modelo GGUF local el tráfico permanece en la máquina.

Más — docs/GUIDE.md.

🗺 Hoja de ruta

  • Servidor stdio JSON-RPC 2.0 (initialize / tools/list / tools/call / ping)

  • Herramientas generate, health, configure

  • Ejecutor LLM real (llama-cpp-python) en model.py

  • Modo TCP opcional con autenticación HMAC

📄 Licencia

AGPL-3.0 — la misma licencia que Pentool.


Soporte / errores: issues · Diseñado para Pentool · Guía de usuario

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    D
    quality
    C
    maintenance
    A Model Context Protocol server that integrates essential penetration testing tools (Nmap, Gobuster, Nikto, John the Ripper) into a unified natural language interface, allowing security professionals to execute and chain multiple tools through conversational commands.
    9
    103
    141
    MIT
  • F
    license
    -
    quality
    B
    maintenance
    An MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.
    90

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/DrXOps/pentool-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server