yeswehack-mcp
Server Configuration
Describes the environment variables required to run the server.
| Name | Required | Description | Default |
|---|---|---|---|
| YESWEHACK_EMAIL | Yes | Adresse e-mail du compte hunter | |
| YESWEHACK_ENV_FILE | No | Chemin optionnel vers un autre fichier d'environnement | |
| YESWEHACK_PASSWORD | Yes | Mot de passe du compte | |
| YESWEHACK_TOPT_KEY | No | Secret TOTP Base32 ou URI otpauth:// complète | |
| YESWEHACK_TOTP_KEY | No | Alias accepté pour YESWEHACK_TOPT_KEY |
Instructions
Guidance the server publishes about itself, which clients place ahead of the tool catalog so the model reads it before choosing anything.
This server publishes no instructions, or was last inspected before Glama recorded them.
Capabilities
Features and capabilities supported by this server
Protocol revision2025-11-25
| Capability | Details |
|---|---|
| tools | {
"listChanged": true
} |
Tools
Functions exposed to the LLM to take actions
| Name | Description |
|---|---|
| session_status | Vérifie la configuration .env et l'authentification YesWeHack par identifiants et TOTP. Ne renvoie jamais les secrets ni le jeton. |
| list_accessible_programs | Liste les programmes auxquels le hunter connecté possède explicitement un accès, y compris les programmes privés. |
| search_programs | Recherche et pagine le catalogue de programmes visible par le hunter connecté. |
| get_program | Récupère les règles, scopes, exclusions, récompenses et contraintes d'un programme à partir de son slug. |
| get_my_credit_balance | Retourne uniquement le nombre de crédits disponibles pour le hunter connecté, sans exposer les autres données du profil. |
| list_my_reports | Liste les rapports soumis par le hunter connecté. Cette première version fournit une pagination sans mutation ni export. |
| get_my_report | Récupère le détail d'un rapport accessible au hunter connecté. Les URL des pièces jointes sont omises par défaut. |
| my_report_status_counts | Compte les rapports du hunter connecté par statut. |
| check_scope | Vérifie techniquement si une URL, un domaine ou une IPv4 correspond aux scopes déclarés d'un programme. Retourne aussi les exclusions à relire manuellement. |
| search_my_reports | Recherche les rapports du hunter connecté par texte, programme, statut, criticité, récompense et période. |
| get_report_activity | Retourne la chronologie d'un rapport du hunter. Les jetons de trackers et URL de pièces jointes sont toujours exclus. |
| my_hunter_dashboard | Retourne les indicateurs agrégés du hunter : rapports, statuts, criticités, récompenses et solde de crédits. |
| recently_updated_programs | Liste les programmes visibles les plus récemment mis à jour afin de repérer les changements potentiels de règles ou de scopes. |
| compare_programs | Compare côte à côte les récompenses, coûts en crédits, scopes et principales contraintes de plusieurs programmes. |
| get_program_hacktivity | Consulte l'activité publique récente d'un programme lorsque sa hacktivity est activée. |
| get_program_ranking | Consulte le classement des hunters d'un programme lorsque celui-ci publie un classement. |
| list_program_credentials | Liste les credentials de test et demandes d'accès d'un programme. Les logins, e-mails et mots de passe ne sont jamais renvoyés. |
| get_my_credit_history | Liste l'historique paginé des gains et dépenses de crédits du hunter connecté. |
Prompts
Interactive templates invoked by user choice
| Name | Description |
|---|---|
No prompts | |
Resources
Contextual data attached and managed by the client
| Name | Description |
|---|---|
No resources | |