VA-MCP
VA-MCP
Это MCP для проверки уязвимостей из списка OWASP TOP 10 во время функционального тестирования на этапе разработки. Данный MCP будет получать информацию об API, анализировать её и возвращать результаты анализа.
Область применения (MVP)
Запуск сервера MCP stdio
Предоставление базовых инструментов:
pinglist_supported_checks
Дальнейшее расширение сценариев OWASP Top 10
Related MCP server: MCP-QA
Предварительные требования (Prerequisites)
Перед началом разработки у членов команды должно быть установлено следующее:
Git
uv(Рекомендуется) Python 3.11+
Проверка установки:
git --version
uv --version
python3 --versionБыстрый старт (Quick Start)
# 1) 저장소 클론
git clone <repo-url>
cd VA-MCP
# 2) 의존성/가상환경 동기화
uv sync
# 3) 테스트 확인
uv run pytest -q
# 4) MCP 서버 실행
uv run va-mcpПоскольку va-mcp работает через транспорт stdio, он используется путем подключения к серверу из клиента MCP (IDE/агент).
Правила разработки
Правила командной разработки (стратегия ветвления, тестирование, PR, правила коммитов) см. в dev-guide.md.
Руководство по тестированию
После разработки функционала проводите тестирование в следующем порядке:
# 1) 의존성 동기화
uv sync
# 2) 테스트 실행
uv run pytest -qТестовый код пишется в корневой папке
tests/.При добавлении новой функции обязательно добавляйте соответствующий тест.
Минимальные критерии:
Минимум 1 функциональный тест
tests/test_smoke.pyдолжен постоянно проходить успешно
Роли директорий
src/va_mcp/: корень исходного кода приложенияsrc/va_mcp/server.py: точка входа сервера MCP (файл, запускаемый при выполненииva-mcp)src/va_mcp/app.py: создание и инициализация приложенияFastMCPsrc/va_mcp/config.py: загрузка переменных окружения, настройка выходных директорийsrc/va_mcp/registry/: место регистрации функций (инструментов) и данных (ресурсов), которые будут отображаться в MCPsrc/va_mcp/tools/: функции, которые фактически выполняет MCP (например,ping, запуск проверки)src/va_mcp/resources/: набор эталонных данных, используемых функциями (например, список поддерживаемых проверок)tests/: тестовый код (обязателен к выполнению после завершения разработки)outputs/: сохранение результатов выполнения
Примечания
В настоящее время проект спроектирован на основе локального взаимодействия (stdio).
В будущем, на этапе развертывания в AWS, планируется переход на HTTP-протокол.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Tools
Related MCP Servers
- AlicenseCqualityDmaintenanceA Model Context Protocol server designed for testing backend APIs for security vulnerabilities like authentication bypass, injection attacks, and data leakage.1415MIT
- Flicense-qualityDmaintenanceAn MCP server for the comprehensive analysis of Swagger 2.0 and OpenAPI 3.x contracts. It allows users to extract detailed information about endpoints, request/response schemas, parameters, and security configurations from API documentation.
- AlicenseBqualityDmaintenanceAn MCP server that integrates SAST, DAST, and SCA security tools to enable AI-driven vulnerability scanning and automated security reporting. It allows AI assistants to execute and analyze results from tools like Semgrep, OWASP ZAP, and Trivy within a DevSecOps workflow.6MIT
- Alicense-qualityDmaintenanceAn MCP server for AI-powered API testing that enables automated positive, negative, and security testing directly from AI chat interfaces. It supports multiple AI providers and generates detailed security reports.34Inno Setup
Related MCP Connectors
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
MCP server for AI access to Swagger by SmartBear.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/KTTechUp-Team304/VA_MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server