Webhook.site MCP Server
Webhook.site MCP Server
Ein Model Context Protocol (MCP)-Server für webhook.site – erfassen Sie sofort HTTP-Anfragen, E-Mails und DNS-Lookups. Perfekt zum Testen von Webhooks, Debuggen von API-Callbacks, Sicherheitstests und Bug-Bounty-Jagd.
Sicherheits-Hilfstools (SSRF, XSS, Canary-Tokens) sind nur für autorisierte Tests gedacht – Systeme, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis haben.
Inhaltsverzeichnis
Related MCP server: hookray-mcp
Schnellstart
Installation
# Using uvx (recommended - no install needed)
uvx webhook-mcp-server==2.2.2
# Or install via pip
pip install webhook-mcp-server==2.2.2Verwenden Sie 2.2.2 oder neuer. 2.1.3 startet nicht unter MCP 2.0.
VS Code / GitHub Copilot
Fügen Sie zu .vscode/mcp.json hinzu:
{
"servers": {
"webhook-mcp-server": {
"type": "stdio",
"command": "uvx",
"args": ["webhook-mcp-server==2.2.2"]
}
}
}Cursor
Fügen Sie zu .cursor/mcp.json (Projekt) oder Ihrer Benutzer-MCP-Konfiguration hinzu:
{
"mcpServers": {
"webhook-mcp-server": {
"command": "uvx",
"args": ["webhook-mcp-server==2.2.2"]
}
}
}Claude Desktop
Fügen Sie zu claude_desktop_config.json hinzu:
{
"mcpServers": {
"webhook-mcp-server": {
"command": "uvx",
"args": ["webhook-mcp-server==2.2.2"]
}
}
}Was können Sie tun?
Webhooks erfassen
"Create a webhook and show me the URL"
"What requests have been sent to my webhook?"
"Wait for a request to come in"Sicherheit/Bug Bounty:
"Generate an SSRF payload to test for blind vulnerabilities"
"Create XSS callback payloads to detect blind XSS attacks"
"Make me a canary token to detect if someone accesses a URL"E-Mail-Automatisierung:
"Create a temp email and wait for a password reset link"
"Monitor this webhook for emails and extract all links from them"
"Give me 3 temporary emails at once" (batch creation)API-Tests:
"Create a webhook that returns a 404 error with a custom message"
"Make a webhook with CORS enabled that waits 5 seconds before responding"
"Send 10 different test requests to a webhook and show me all the captured data"Echtzeit-Überwachung:
"Create a webhook and wait for any HTTP request to arrive"
"Monitor for DNS lookups to detect if a server is making DNS queries"
"Search all requests for ones containing 'password' in the body"Datenanalyse:
"Export all captured webhook requests to JSON format"
"Show me statistics on requests received in the last hour"
"Filter and show only POST requests with specific headers"Kreativ/Praktisch:
"Create a webhook that pretends to be a Stripe payment API"
"Make a fake login endpoint that captures credentials (for pentesting)"
"Set up an email inbox that auto-extracts verification codes"Canary-Tokens
"Create a canary URL to track document access"
"Generate a DNS canary for the config file"
"Set up an email tracker pixel"Tool-Referenz
Webhook-Verwaltung
Tool | Beschreibung |
| Hier beginnen: Wegwerf-URL, temporäre E-Mail und DNS für Anmeldung oder Callbacks |
| Erstellen mit benutzerdefinierter Antwort, Status, CORS, Timeout |
| Die vollständige URL für einen Webhook-Token abrufen |
| Temporäres Postfach |
| Die DNS-Subdomain für einen Webhook abrufen |
| Webhook-Einstellungen und Statistiken abrufen |
| Webhook-Konfiguration ändern |
| Einen Webhook-Endpunkt löschen |
Anfrageverarbeitung
Tool | Beschreibung |
| JSON-Daten an einen Webhook senden |
| Alle erfassten Anfragen auflisten |
| Mit Filtern suchen (Methode, Inhalt, Datum) |
| Die neueste erfasste Anfrage abrufen |
| Eine bestimmte Anfrage löschen |
| Massenlöschen mit Filtern |
Echtzeit-Warten
Tool | Beschreibung |
| Auf eine neue HTTP-Anfrage warten (Polling, 1-120s). Setzen Sie |
| Nach der Anmeldung: auf Verifizierungs-/Magic-Link-/Reset-Mail, Links und OTP-Codes warten |
| Eine erfasste Verifizierungs-/Magic-/Reset-URL öffnen und die Seitenvorschau zurückgeben |
Bug Bounty / Sicherheit
Tool | Beschreibung |
| SSRF-Test-Payloads erstellen (HTTP, DNS, IP-basiert) |
| XSS-Callback-Payloads mit Cookie-/DOM-Erfassung erstellen |
| Verfolgbare URLs, DNS oder E-Mail-Canaries erstellen |
| Schnellprüfung auf OOB-Callbacks |
| Bestätigungs-/Reset-/Magic-Link-URLs aus einer erfassten E-Mail oder HTTP-Body extrahieren |
Stapel & Dienstprogramm
Tool | Beschreibung |
| Stapel von Anfragen für Lasttests senden |
| Alle Anfragen als JSON exportieren |
Beispiele
Auf einer Website anmelden
create_webhook–emailabrufen ({token}@email.webhook.site)Diese Adresse auf der Website verwenden (Anmeldung, Verifizierung, Magic-Link oder Passwort-Reset)
wait_for_email– die Nachricht, Bestätigungs-/Login-/Reset-URLs und alle OTP-Codes empfangenfollow_email_linkzum Öffnen eines Verifizierungslinks, oderverification_codesauf der Website eingeben
Wenn Sie bereits einen Token haben, gibt get_webhook_email dasselbe Postfach zurück.
Einen Webhook erstellen
// Response from create_webhook
{
"token": "abc123-def456-...",
"url": "https://webhook.site/abc123-def456-...",
"email": "abc123-def456-...@email.webhook.site",
"dns": "abc123-def456-....dnshook.site"
}Auf Passwort-Reset-E-Mail warten
// Response from wait_for_email
{
"email_received": true,
"subject": "Password Reset Request",
"from": "noreply@example.com",
"auth_links": ["https://example.com/reset?token=xyz789"],
"verification_codes": ["847291"]
}SSRF-Test-Payload
// Response from generate_ssrf_payload
{
"payloads": {
"http": "https://webhook.site/token?id=ssrf-test",
"dns": "ssrf-test.token.dnshook.site",
"ip_decimal": "http://2130706433/token",
"ip_hex": "http://0x7f000001/token"
}
}Jeder Webhook-Token bietet
Endpunkt | Format | Verwendungszweck |
HTTP-URL |
| HTTP/HTTPS-Anfragen erfassen |
Subdomain |
| Alternative URL-Format |
| Eingehende E-Mails erfassen | |
DNS |
| DNS-Lookups erfassen |
Architektur
webhook-mcp-server/
├── server.py # MCPServer entry point + lifespan
├── handlers/ # Typed @mcp.tool() registrations
├── services/ # Business logic
│ ├── webhook_service.py # Webhook CRUD
│ ├── request_service.py # Request management
│ └── bugbounty_service.py # Security payloads
├── models/ # Config / filter / result types
└── utils/ # HTTP client, logging, validationHauptmerkmale
Asynchrone Architektur – Nicht blockierende E/A für optimale Leistung
Wiederholungslogik – Exponentielles Backoff bei vorübergehenden Fehlern
Eingabevalidierung – UUID-Validierung, Parameterbereinigung
Strukturierte Protokollierung – JSON-Protokolle für Debugging und Überwachung
Typsicherheit – Vollständige Typ-Hinweise durchgehend
Entwicklung
Einrichtung
git clone https://github.com/zebbern/webhook-mcp-server.git
cd webhook-mcp-server
pip install -e ".[dev]"Tests ausführen
# Offline unit tests (default for CI)
pytest -m "not live" -v
# Live webhook.site tests
pytest -m live -vLokal ausführen
python server.pyAnforderungen
Python 3.10+
mcp >= 2.0.0httpx >= 0.25.0
Änderungsprotokoll
Siehe CHANGELOG.md für die Versionshistorie.
Mitwirken
Beiträge sind willkommen! So können Sie helfen:
Fehler melden – Öffnen Sie ein Issue, das das Problem beschreibt
Funktionen vorschlagen – Öffnen Sie ein Issue mit Ihrer Idee
PRs einreichen – Forken Sie das Repo und reichen Sie einen Pull-Request ein
Entwicklungseinrichtung
git clone https://github.com/zebbern/webhook-mcp-server.git
cd webhook-mcp-server
pip install -e ".[dev]"
pytest -m "not live" -vRichtlinien
Befolgen Sie den vorhandenen Codestil
Fügen Sie Tests für neue Funktionen hinzu
Aktualisieren Sie die Dokumentation bei Bedarf
Halten Sie PRs auf eine einzelne Änderung fokussiert
Danksagungen
Dieses Projekt ist nicht mit webhook.site verbunden oder von ihm unterstützt.
Links
🌐 webhook.site – Der Dienst, den dieser MCP umschließt
📖 Model Context Protocol – MCP-Spezifikation
Mit ❤️ für die MCP-Community erstellt
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables generating webhook endpoints for testing, inspecting and comparing HTTP request payloads, replaying requests from history, and forwarding requests to localhost.2MIT
- AlicenseAqualityDmaintenanceEnables AI agents to create disposable webhook URLs, capture incoming HTTP requests, inspect headers and bodies, and replay them against local or remote endpoints, streamlining the webhook handler development loop.513MIT
- AlicenseAqualityDmaintenanceWebhook management and testing tools for AI agents. Provides tools for sending, validating, generating, and debugging webhooks.545MIT
- FlicenseNot gradedqualityDmaintenanceEnables management and inspection of webhook tokens (URLs) and incoming requests via webhook-test.com, allowing users to create, list, fetch details, fetch payloads, and delete webhooks without custom API integrations.
Related MCP Connectors
A webhook inbox for agents: one call returns a live URL. Mock, verify, inspect and replay.
Hosted MCP endpoint with realistic fake data for prototyping agents. 12 tools, no setup.
URL intelligence for AI agents and developers. 16 tools, 25 signal weights, 20 free checks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/zebbern/webhook-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server