Skip to main content
Glama
DrXOps
by DrXOps

English · Русский (RU)

🧠 pentool-mcp-server

MCP сервер для Pentool — локального AI-ассистента для веб-пентестинга

PyPI version Python License: AGPL-3.0 Install: uv Open in GitHub

Автономный stdio JSON-RPC 2.0 сервер, предоставляющий AI-возможности любому MCP-клиенту — в первую очередь Pentool (BYO-LLM: подбор проверок, обход WAF, поиск неочевидных конечных точек). Устанавливается одной командой uv.


Зачем отдельный пакет

MCP — это открытый протокол для подключения LLM моделей к инструментам. pentool-mcp-server инкапсулирует MCP-слой Pentool как переиспользуемый пакет PyPI: подключается локально (stdio), без сети, без портов, устанавливается за секунды, без тяжелых зависимостей.

Related MCP server: pentestMCP

🔗 Создан для Pentool

Этот сервер является MCP-компонентом Pentool, профессионального терминала для веб-безопасности (прокси, совместимый с Burp, сканер, паук, интрудер — всё в TUI). Он обеспечивает AI-функционал Pentool:

  • 🎯 подбор подходящих проверок сканирования для конкретной цели;

  • 🛡 обход WAF / предложения полезных нагрузок;

  • 🕷 поиск неочевидных конечных точек во время сканирования пауком.

Попробуйте полный стек: uv tool install "pentool[ai]"pentool ai setuppentool.

⚡ Быстрый старт (uv)

# Install uv (if not present): https://docs.astral.sh/uv/
curl -LsSf https://astral.sh/uv/install.sh | sh

# Standalone — just the MCP server
uv tool install pentool-mcp-server
pentool-mcp-server --version

# Or together with Pentool and its AI extras
uv tool install "pentool[ai]"

Проверка работоспособности (stdio):

echo '{"jsonrpc":"2.0","id":1,"method":"ping"}' | pentool-mcp-server
# → {"jsonrpc": "2.0", "id": 1, "result": {"status": "ok"}}

uv — это стандартный путь установки — изолированная среда, именно так, как устанавливается сам Pentool. Это держит сервер вне системного Python.

🚀 Развёртывание на VPS / в контейнере

Сервер не открывает порты и работает как локальный подпроцесс — безопасно на любом хосте. С uv он не влияет на системный Python:

uv tool install pentool-mcp-server

Полное руководство пользователя — docs/GUIDE.md. На русском — README.ru.

🧩 MCP инструменты

Инструмент

Описание

initialize

MCP протокольное рукопожатие

tools/list

Список доступных инструментов

tools/call generate

Генерация ответа LLM для задачи (task + payload)

tools/call health

Проверка готовности (установлена ли модель)

tools/call configure

Указать путь к модели GGUF

ping

Проверка активности процесса

🔒 Безопасность

  • По умолчанию без сети. pentool-mcp-server прослушивает только stdio (stdin → stdout) внутри локального процесса. Внешний доступ невозможен — ни из других процессов, ни с другого хоста.

  • Не открывайте его через TCP/0.0.0.0 без аутентификации. Если запустить на сетевом порту, любой, кто может писать в stdin/порт, получит доступ к tools/call generate (использование ресурсов + отправка целевых данных LLM). В MCP нет встроенной аутентификации — привязывайтесь к 127.0.0.1 и используйте брандмауэр.

  • Конфиденциальность целей. Данные (URL, полезная нагрузка) покидают хост только при подключении внешнего LLM-провайдера; с локальной моделью GGUF трафик остаётся на машине.

Подробнее — docs/GUIDE.md.

🗺 Дорожная карта

  • stdio JSON-RPC 2.0 сервер (initialize / tools/list / tools/call / ping)

  • инструменты generate, health, configure

  • реальный раннер LLM (llama-cpp-python) в model.py

  • опциональный TCP-режим с HMAC-аутентификацией

📄 Лицензия

AGPL-3.0 — та же лицензия, что и Pentool.


Поддержка / баги: issues · Спроектировано для Pentool · Руководство пользователя

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    D
    quality
    C
    maintenance
    A Model Context Protocol server that integrates essential penetration testing tools (Nmap, Gobuster, Nikto, John the Ripper) into a unified natural language interface, allowing security professionals to execute and chain multiple tools through conversational commands.
    9
    103
    141
    MIT
  • F
    license
    -
    quality
    B
    maintenance
    An MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.
    90

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/DrXOps/pentool-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server