Skip to main content
Glama

VA-MCP

Un MCP para comprobar las vulnerabilidades correspondientes al OWASP TOP 10 durante las pruebas unitarias en la fase de desarrollo. Este MCP recibirá información sobre la API, la analizará y devolverá los resultados del análisis.

Alcance (MVP)

  • Ejecución del servidor stdio de MCP

  • Herramientas básicas proporcionadas:

    • ping

    • list_supported_checks

  • Expansión futura de escenarios del OWASP Top 10

Related MCP server: MCP-QA

Requisitos previos (Prerequisites)

Los miembros del equipo deben tener instalado lo siguiente antes de comenzar a desarrollar:

  • Git

  • uv

  • (Recomendado) Python 3.11+

Verificación de la instalación:

git --version
uv --version
python3 --version

Inicio rápido (Quick Start)

# 1) 저장소 클론
git clone <repo-url>
cd VA-MCP

# 2) 의존성/가상환경 동기화
uv sync

# 3) 테스트 확인
uv run pytest -q

# 4) MCP 서버 실행
uv run va-mcp

Dado que va-mcp funciona mediante transporte stdio, se utiliza conectándolo desde un cliente MCP (IDE/Agente) al servidor.

Reglas de desarrollo

Consulte dev-guide.md para conocer las reglas de desarrollo del equipo (estrategia de ramas, pruebas, PR, reglas de confirmación).

Guía de pruebas

Después de desarrollar una funcionalidad, realice las pruebas siguiendo este orden:

# 1) 의존성 동기화
uv sync

# 2) 테스트 실행
uv run pytest -q
  • El código de prueba se escribe en la carpeta raíz tests/.

  • Al añadir una nueva funcionalidad, es obligatorio añadir también la prueba correspondiente.

  • Criterios mínimos:

    • Al menos 1 prueba unitaria de funcionalidad

    • tests/test_smoke.py debe seguir pasando

Funciones de los directorios

  • src/va_mcp/: Raíz del código fuente de la aplicación

  • src/va_mcp/server.py: Punto de entrada del servidor MCP (archivo que se inicia al ejecutar va-mcp)

  • src/va_mcp/app.py: Creación e inicialización de la aplicación FastMCP

  • src/va_mcp/config.py: Carga de variables de entorno, configuración del directorio de salida

  • src/va_mcp/registry/: Lugar donde se registran qué funciones (herramientas) y datos (recursos) se mostrarán en MCP

  • src/va_mcp/tools/: Funciones que ejecuta realmente el MCP (ej. ping, ejecución de comprobaciones)

  • src/va_mcp/resources/: Colección de datos de referencia utilizados habitualmente por las funciones (ej. lista de comprobaciones admitidas)

  • tests/: Código de prueba (ejecución obligatoria tras completar el desarrollo)

  • outputs/: Almacenamiento de los resultados de la ejecución

Notas

  • Actualmente está diseñado basándose en la integración local (stdio).

  • En el futuro, se planea cambiar al modo HTTP durante la fase de despliegue en AWS.

Install Server
F
license - not found
B
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    C
    quality
    D
    maintenance
    A Model Context Protocol server designed for testing backend APIs for security vulnerabilities like authentication bypass, injection attacks, and data leakage.
    14
    15
    MIT
  • F
    license
    -
    quality
    D
    maintenance
    An MCP server for the comprehensive analysis of Swagger 2.0 and OpenAPI 3.x contracts. It allows users to extract detailed information about endpoints, request/response schemas, parameters, and security configurations from API documentation.
  • A
    license
    B
    quality
    D
    maintenance
    An MCP server that integrates SAST, DAST, and SCA security tools to enable AI-driven vulnerability scanning and automated security reporting. It allows AI assistants to execute and analyze results from tools like Semgrep, OWASP ZAP, and Trivy within a DevSecOps workflow.
    6
    MIT
  • A
    license
    -
    quality
    D
    maintenance
    An MCP server for AI-powered API testing that enables automated positive, negative, and security testing directly from AI chat interfaces. It supports multiple AI providers and generates detailed security reports.
    34
    Inno Setup

View all related MCP servers

Related MCP Connectors

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

  • MCP server for AI access to Swagger by SmartBear.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/KTTechUp-Team304/VA_MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server