VA-MCP
VA-MCP
Un MCP para comprobar las vulnerabilidades correspondientes al OWASP TOP 10 durante las pruebas unitarias en la fase de desarrollo. Este MCP recibirá información sobre la API, la analizará y devolverá los resultados del análisis.
Alcance (MVP)
Ejecución del servidor stdio de MCP
Herramientas básicas proporcionadas:
pinglist_supported_checks
Expansión futura de escenarios del OWASP Top 10
Related MCP server: MCP-QA
Requisitos previos (Prerequisites)
Los miembros del equipo deben tener instalado lo siguiente antes de comenzar a desarrollar:
Git
uv(Recomendado) Python 3.11+
Verificación de la instalación:
git --version
uv --version
python3 --versionInicio rápido (Quick Start)
# 1) 저장소 클론
git clone <repo-url>
cd VA-MCP
# 2) 의존성/가상환경 동기화
uv sync
# 3) 테스트 확인
uv run pytest -q
# 4) MCP 서버 실행
uv run va-mcpDado que va-mcp funciona mediante transporte stdio, se utiliza conectándolo desde un cliente MCP (IDE/Agente) al servidor.
Reglas de desarrollo
Consulte dev-guide.md para conocer las reglas de desarrollo del equipo (estrategia de ramas, pruebas, PR, reglas de confirmación).
Guía de pruebas
Después de desarrollar una funcionalidad, realice las pruebas siguiendo este orden:
# 1) 의존성 동기화
uv sync
# 2) 테스트 실행
uv run pytest -qEl código de prueba se escribe en la carpeta raíz
tests/.Al añadir una nueva funcionalidad, es obligatorio añadir también la prueba correspondiente.
Criterios mínimos:
Al menos 1 prueba unitaria de funcionalidad
tests/test_smoke.pydebe seguir pasando
Funciones de los directorios
src/va_mcp/: Raíz del código fuente de la aplicaciónsrc/va_mcp/server.py: Punto de entrada del servidor MCP (archivo que se inicia al ejecutarva-mcp)src/va_mcp/app.py: Creación e inicialización de la aplicaciónFastMCPsrc/va_mcp/config.py: Carga de variables de entorno, configuración del directorio de salidasrc/va_mcp/registry/: Lugar donde se registran qué funciones (herramientas) y datos (recursos) se mostrarán en MCPsrc/va_mcp/tools/: Funciones que ejecuta realmente el MCP (ej.ping, ejecución de comprobaciones)src/va_mcp/resources/: Colección de datos de referencia utilizados habitualmente por las funciones (ej. lista de comprobaciones admitidas)tests/: Código de prueba (ejecución obligatoria tras completar el desarrollo)outputs/: Almacenamiento de los resultados de la ejecución
Notas
Actualmente está diseñado basándose en la integración local (stdio).
En el futuro, se planea cambiar al modo HTTP durante la fase de despliegue en AWS.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Tools
Related MCP Servers
- AlicenseCqualityDmaintenanceA Model Context Protocol server designed for testing backend APIs for security vulnerabilities like authentication bypass, injection attacks, and data leakage.1415MIT
- Flicense-qualityDmaintenanceAn MCP server for the comprehensive analysis of Swagger 2.0 and OpenAPI 3.x contracts. It allows users to extract detailed information about endpoints, request/response schemas, parameters, and security configurations from API documentation.
- AlicenseBqualityDmaintenanceAn MCP server that integrates SAST, DAST, and SCA security tools to enable AI-driven vulnerability scanning and automated security reporting. It allows AI assistants to execute and analyze results from tools like Semgrep, OWASP ZAP, and Trivy within a DevSecOps workflow.6MIT
- Alicense-qualityDmaintenanceAn MCP server for AI-powered API testing that enables automated positive, negative, and security testing directly from AI chat interfaces. It supports multiple AI providers and generates detailed security reports.34Inno Setup
Related MCP Connectors
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
MCP server for AI access to Swagger by SmartBear.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/KTTechUp-Team304/VA_MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server