pentool-mcp-server
English · Русский (RU)
🧠 pentool-mcp-server
MCP сервер для Pentool — локального AI-ассистента для веб-пентестинга
Автономный stdio JSON-RPC 2.0 сервер, предоставляющий AI-возможности любому MCP-клиенту — в первую очередь Pentool (BYO-LLM: подбор проверок, обход WAF, поиск неочевидных конечных точек). Устанавливается одной командой uv.
Зачем отдельный пакет
MCP — это открытый протокол для подключения LLM
моделей к инструментам. pentool-mcp-server инкапсулирует MCP-слой Pentool как
переиспользуемый пакет PyPI: подключается локально (stdio), без сети, без портов,
устанавливается за секунды, без тяжелых зависимостей.
Related MCP server: pentestMCP
🔗 Создан для Pentool
Этот сервер является MCP-компонентом Pentool, профессионального терминала для веб-безопасности (прокси, совместимый с Burp, сканер, паук, интрудер — всё в TUI). Он обеспечивает AI-функционал Pentool:
🎯 подбор подходящих проверок сканирования для конкретной цели;
🛡 обход WAF / предложения полезных нагрузок;
🕷 поиск неочевидных конечных точек во время сканирования пауком.
Попробуйте полный стек:
uv tool install "pentool[ai]"→pentool ai setup→pentool.
⚡ Быстрый старт (uv)
# Install uv (if not present): https://docs.astral.sh/uv/
curl -LsSf https://astral.sh/uv/install.sh | sh
# Standalone — just the MCP server
uv tool install pentool-mcp-server
pentool-mcp-server --version
# Or together with Pentool and its AI extras
uv tool install "pentool[ai]"Проверка работоспособности (stdio):
echo '{"jsonrpc":"2.0","id":1,"method":"ping"}' | pentool-mcp-server
# → {"jsonrpc": "2.0", "id": 1, "result": {"status": "ok"}}uv — это стандартный путь установки — изолированная среда, именно так, как устанавливается сам Pentool. Это держит сервер вне системного Python.
🚀 Развёртывание на VPS / в контейнере
Сервер не открывает порты и работает как локальный подпроцесс — безопасно на любом хосте. С uv он не влияет на системный Python:
uv tool install pentool-mcp-serverПолное руководство пользователя — docs/GUIDE.md. На русском — README.ru.
🧩 MCP инструменты
Инструмент | Описание |
| MCP протокольное рукопожатие |
| Список доступных инструментов |
| Генерация ответа LLM для задачи ( |
| Проверка готовности (установлена ли модель) |
| Указать путь к модели GGUF |
| Проверка активности процесса |
🔒 Безопасность
По умолчанию без сети.
pentool-mcp-serverпрослушивает только stdio (stdin → stdout) внутри локального процесса. Внешний доступ невозможен — ни из других процессов, ни с другого хоста.Не открывайте его через TCP/0.0.0.0 без аутентификации. Если запустить на сетевом порту, любой, кто может писать в stdin/порт, получит доступ к
tools/call generate(использование ресурсов + отправка целевых данных LLM). В MCP нет встроенной аутентификации — привязывайтесь к127.0.0.1и используйте брандмауэр.Конфиденциальность целей. Данные (URL, полезная нагрузка) покидают хост только при подключении внешнего LLM-провайдера; с локальной моделью GGUF трафик остаётся на машине.
Подробнее — docs/GUIDE.md.
🗺 Дорожная карта
stdio JSON-RPC 2.0 сервер (initialize / tools/list / tools/call / ping)
инструменты
generate,health,configureреальный раннер LLM (llama-cpp-python) в
model.pyопциональный TCP-режим с HMAC-аутентификацией
📄 Лицензия
AGPL-3.0 — та же лицензия, что и Pentool.
Поддержка / баги: issues · Спроектировано для Pentool · Руководство пользователя
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseDqualityCmaintenanceA Model Context Protocol server that integrates essential penetration testing tools (Nmap, Gobuster, Nikto, John the Ripper) into a unified natural language interface, allowing security professionals to execute and chain multiple tools through conversational commands.9103141MIT
- Flicense-qualityBmaintenanceAn MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.90
- AlicenseAqualityDmaintenanceMCP server for TurboPentest — run AI-powered penetration tests and review findings from your coding assistant.851MIT
- Alicense-qualityCmaintenanceMCP server that connects an LLM via Ollama to security tools for autonomous or guided penetration testing from a terminal interface.9GPL 3.0
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/DrXOps/pentool-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server