Skip to main content
Glama

logo

Model Context Protocol · マルチエージェント 0day リサーチ&監査パイプライン

Antigravity Plugin MCP Version TypeScript Node.js License Status

mcp2agy は、Google Antigravity (AGY) エコシステム向けに設計された、MCPネイティブのマルチエージェントセキュリティ監査エンジンです。0dayリサーチのライフサイクル全体にわたって専門サブエージェントを統括します。静的AST汚染解析、7クラス交絡因子排除、決定的Proof-of-Concept検証(≤60秒トリガー)、マルチチェーンエクスプロイト合成、公開用セキュリティレポート作成、アトミックなコード修正をカバーします。


主要機能(v3.1.0 レジリエントアーキテクチャ)

  • 厳格なパス安全性&ディレクトリ封じ込め: すべてのパスを assertSafePath() で検証し、ルートディレクトリエスケープ、パストラバーサル(..)、シンボリックリンク攻撃を防止します。

  • 直接オブジェクトツールインターフェース: MCPツールはネイティブなJavaScriptオブジェクトと配列を直接受け取り、JSON文字列エスケープエラーやハンドラ解析クラッシュを排除します。

  • 自動実行アーティファクト&コンパクトサマリー: すべての重いアーティファクト(candidates.jsonverified_findings.jsonexploit_chains.jsonreport.mdfixes.diff)を mcp2agy_workspace/runs/<runId>/ に保存し、LLMコンテキストの爆発を防ぐクリーンなエグゼクティブサマリーを返します。

  • 信頼度キャリブレーションスキャン&ノイズ削減: 候補となる発見事項を highmediumlow の信頼度に分類し、ビルド/テストノイズ(node_modulesdisttests/fixtures/)を自動的に無視します。

  • 厳格なベリファイアゲート: 発見事項を確定する前に正式な到達可能性チェックと交絡因子クリアランスを強制し、誤検知が下流に伝播するのを防ぎます。

  • レジリエントなフェーズ進行: 5つの明確なフェーズにわたってパイプライン実行を追跡し、候補ごとのエラー分離と詳細な pipeline_state.json ログを提供します。

  • コンテキスト対応修正生成: パッチは実際のファイルコードスニペットと検証済み候補行範囲から直接生成され、既知の呼び出しサイトと照合されます。


Related MCP server: zeroforge

アーキテクチャ&エージェントパイプライン

                        ┌────────────────────────────────────────┐
                        │       Master Audit Orchestrator        │
                        │                (/audit)                │
                        └───────────────────┬────────────────────┘
                                            │
       ┌──────────────────┬─────────────────┴──────────────┬──────────────────┐
       │ Phase 1: SCAN    │ Phase 2: VERIFY                │ Phase 2.5: CHAIN │ Phase 3: REPORT & FIX
       ▼                  ▼                                ▼                  ▼
 ┌──────────────┐   ┌──────────────┐                ┌──────────────┐   ┌──────────────┐
 │   Scanner    │──►│   Verifier   │───────────────►│   Chainer    │──►│ Reporter  &  │
 │   Subagent   │   │  (Parallel)  │                │  Synthesis   │   │ Fixer Agents │
 └──────────────┘   └──────────────┘                └──────────────┘   └──────────────┘
        │                  │                               │                  │
  [Gate 1: AST]      [Gate 2: PoC]                  [Compound CVSS]    [Gate 4: Diff]

[+] コアサブエージェント&モジュール

サブエージェント

ロール識別子

主な責務

入力

出力

オーケストレーター

mcp2agy-audit

ワークフロー管理、ゲートチェック、エージェント委任

ターゲットディレクトリ

report.mdfixes.diff

スキャナー

mcp2agy-scanner-agent

静的ASTトリアージ、危険シンクgrep、候補生成

物理ソースファイル

candidates.yaml

ベリファイア

mcp2agy-verifier-agent

7クラス交絡因子クリアランス、到達可能性トレース、MTS PoC

candidates.yaml

verified_findings.yaml

チェイナー

chain_findings

マルチプリミティブ相関、複合CVSSキャリブレーション

verified_findings.yaml

exploit_chains.json

レポーター

mcp2agy-reporter-agent

公開用アドバイザリ(モードA/B/C)、根本原因分析

exploit_chains.json

report.mdadvisories/

フィクサー

mcp2agy-fixer-agent

16 CWE基盤パッチ、マルチサイト呼び出しサイト修正、ユニットテスト

verified_findings.yaml

fixes.difftests/


スラッシュコマンドマトリックス

コマンド

サブシステム

説明

使用例

/audit <path>

フルパイプライン

スキャナー → ベリファイア → チェイナー → レポーター → フィクサーを統括

/audit src/

/scan <path>

スキャナー

正規化された候補レコードを生成する静的0day AST解析

/scan internal/

/verify <target>

ベリファイア

厳格なPoC検証(≤60秒再現子)&CVSSキャリブレーション

/verify CAND-001

/report [mode]

レポーター

モードA内部レポート&モードB GHSAアドバイザリを作成

/report mode_b

/fix [finding]

フィクサー

最小限のアトミックパッチ(fixes.diff)&ユニットテストハーネスを生成

/fix CAND-001

/status

モニター

アクティブなサブエージェント、ホストOSコンテキスト、ワークスペースインベントリを検査

/status

/docs

ドキュメンテーション

インタラクティブなドキュメントハブと包括的なツールガイド

/docs

/recon <target>

レコン分隊

並行OSINT、ポートスキャン、クラウド資産マッピング

/recon target.com

/exploit <app>

エクスプロイト分隊

Pwntools ROP生成、Webペイロード兵器化

/exploit binary.elf

/reverse <bin>

リバース分隊

静的逆コンパイル(Ghidra)、動的Fridaフッキング

/reverse app.bin

/forge <type>

ツールフォージ

AFL++/LibFuzzerハーネス生成、カスタムスキャナー、Sigmaルール

/forge fuzzer

/ctf <chal>

CTF分隊

自律型マルチカテゴリチャレンジ解決(pwn、rev、web、crypto)

/ctf chal.zip

/swarm <target>

スウォームメッシュ

同期型マルチエージェント攻撃メッシュを起動

/swarm app/


ネイティブMCPツール — 15ツール

┌──────────────────────────────────────────────────────────────────────────────────┐
│                            Native MCP Tools (15 Tools)                           │
├──────────────────────┬──────────────────────────┬────────────────────────────────┤
│ Target Profiling     │ Static Analysis          │ Verification & PoC             │
│ • detect_platform    │ • analyze_code           │ • check_reachability           │
│ • profile_target     │ • scan_file              │ • verify_finding               │
│                      │ • get_patterns           │ • generate_poc                 │
│                      │                          │ • calculate_cvss               │
├──────────────────────┼──────────────────────────┼────────────────────────────────┤
│ Exploit Chaining     │ Remediation & Fix        │ End-to-End Automation          │
│ • chain_findings     │ • generate_fix           │ • audit_pipeline               │
│ • generate_report    │ • check_fix_completeness │                                │
│                      │ • list_fix_templates     │                                │
└──────────────────────┴──────────────────────────┴────────────────────────────────┘

カテゴリ

MCPツール

主な機能

ターゲットプロファイリング

detect_platformprofile_target

OS環境、ファイルハッシュ、コードベーストポロジーを検出

静的解析

analyze_codescan_fileget_patterns

ASTデータフロー解析、危険シンク検査&タクソノミーマッチング

検証&PoC

check_reachabilityverify_findinggenerate_poccalculate_cvss

7クラス交絡因子クリアランス、決定的PoC(≤60秒)、経験的CVSS

エクスプロイトチェイニング

chain_findingsgenerate_report

マルチプリミティブエクスプロイト相関&公開用アドバイザリ

修正&フィックス

generate_fixcheck_fix_completenesslist_fix_templates

16 CWE基盤パッチ、マルチサイト呼び出しサイト修正、テスト生成

エンドツーエンド

audit_pipeline

状態永続化を伴う全パイプラインフェーズにわたる自動オーケストレーション


ワークスペースディレクトリ構造

すべての永続的な出力、候補レコード、エビデンスバンドル、パッチは mcp2agy_workspace/ に格納されます:

mcp2agy_workspace/
├── runs/
│   └── <YYYYMMDD_HHMMSS>/             ← Dedicated per-run execution directory
│       ├── pipeline_state.json         ← Orchestrator state & phase progression
│       ├── candidates.json             ← Scanner normalized candidates
│       ├── verified_findings.json      ← Verifier confirmed findings
│       ├── exploit_chains.json         ← Synthesized multi-step exploit chains
│       ├── report.md                   ← Reporter publication-ready markdown report
│       ├── fixes.diff                  ← Fixer minimal unified diff
│       ├── evidence/                   ← Verifier PoCs & reachability traces
│       │   └── <CAND_ID>/
│       │       ├── reachability.md
│       │       └── mts_poc/ (poc.py, Dockerfile, run.sh)
│       └── regression_tests/           ← Fixer unit test harnesses
├── auditor_zone/
│   └── results/
│       └── <YYYYMMDD_HHMMSS>/         ← Synchronized auditor zone artifacts
├── recon/results/                      ← Attack surface maps & OSINT data
├── exploits/pocs/                      ← Standalone weaponized exploit scripts
├── reverse/analysis/                   ← Decompiled symbols & binary call graphs
├── tools/                              ← Custom scanners & fuzzing harnesses
├── ctf/solves/                         ← CTF solve scripts & writeups
└── loot/                               ← Discovered credentials, keys & tokens

アンチハルシネーション不変条件

すべてのサブエージェントは、.agents/plugins/mcp2agy/rules/AGENTS.md で定義された10の厳格な不変条件の下で動作します:

#

不変条件

説明

01

ゼロ発明

静的コード解析が物理的に生成しなかった発見事項を決して報告しない。

02

行数上限

物理ファイルの総行数を超える行範囲を決して引用しない。

03

物理ハッシュエコー

すべての候補レコードは、ターゲットファイルの物理SHA-256ハッシュを反映しなければならない。

04

決定的PoC

≤60秒でトリガーする実行可能な再現子なしに、発見事項を CONFIRMED とマークしない。

05

二重脚検証

マルチステップエクスプロイトチェーンの両方の脚が独立に証明されなければならない。

06

7クラス交絡因子クリアランス

デッドコード、自動エスケープ、認証ゲート、厳格な型を正式に評価しなければならない。

07

経験的CVSS

スコア減点には再現可能な技術的エビデンスが必要 — 推定は不可。

08

一方向情報バルブ

下流エージェントは確認バイアスを防ぐため、正規化された事実のみを厳密に受け取る。

09

クリーンなネガティブ結果

欠陥が0件の場合、NO_SECURITY_FINDINGS / NO_DEFECTS_FOUND を出力する。

10

アトミック最小差分

修正差分は、新しいTOCTOUレースを導入せず、脆弱な行のみに触れなければならない。


クロスプラットフォーム互換性

Linux macOS Windows

  • Node.jsライフサイクルフック(hooks.json: シェルスクリプト依存を排除 — preToolCall ロギングと postFileWrite 権限強化はクロスプラットフォームのNode.jsで実行されます。

  • 権限強化: POSIXシステムでは chmod 600 を強制し、Windowsでは明示的な icacls 権限剥奪を実行します(icacls <file> /inheritance:r /grant:r "%USERNAME%:(R,W)")。

  • コンテキスト対応エスケープ: PowerShellヒアドキュメントコンテキストにおいて、シングルクォート(_pse)とダブルクォート(_pde)のシェル文字列評価を区別します。


ドキュメンテーション

詳細な技術ドキュメントは docs/ ディレクトリにあります:

ドキュメント

説明

グローバル&マルチディレクトリ使用法

mcp2agy任意のディレクトリまたはリポジトリに対してグローバルにセットアップして実行する方法

アーキテクチャ&調整プロトコル

マルチエージェントオーケストレーターのライフサイクル、整合性ゲート、一方向情報バルブ

スラッシュコマンドガイド

全13個のスラッシュコマンドと使用例の完全リファレンス

ネイティブMCPツールリファレンス(15ツール)

全15個のネイティブMCPツールの詳細な入出力スキーマと例

マルチチェーン合成エンジン

クロスプリミティブなエクスプロイト合成、ガジェットチェーン、複合CVSS

脆弱性タクソノミー&PAT-01..18マトリックス

2026年以降の0day脆弱性パターン、AST grepシグネチャ、根本原因

ワークスペース標準&アーティファクトスキーマ

ディレクトリレイアウト、候補スキーマ、検証済み調査結果、アドバイザリ形式

クロスプラットフォームセットアップ&OSの違い

Windows NTFS ACL、POSIXパーミッション、ライフサイクルフック、シェルの差異


mcp2agy · Hyperdope AI · mcp2agy_workspace/

License: MIT

A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    A
    quality
    F
    maintenance
    Enables AI agents to orchestrate security research workflows by connecting to containerized security tools via MCP, allowing automated vulnerability analysis and pipeline execution.
    24
    803
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables adaptive binary 0day research with persistent knowledge graph and adaptive planning, automating vulnerability analysis and exploit development through HexStrike and local tools via MCP.
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables local AI agents to generate code and interact with Google Antigravity (Gemini Pro) via MCP, consuming zero API tokens.

View all related MCP servers

Related MCP Connectors

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

  • Security tools for AI agents: scan MCP servers, validate HDP delegation chains, audit releases.

  • Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/uziii2208/mcp2agy'

If you have feedback or need assistance with the MCP directory API, please join our Discord server