Skip to main content
Glama
zebbern

Webhook.site MCP Server

by zebbern

Webhook.site MCP Server

PyPI Python MCP

Ein Model Context Protocol (MCP)-Server für webhook.site – erfassen Sie sofort HTTP-Anfragen, E-Mails und DNS-Lookups. Perfekt zum Testen von Webhooks, Debuggen von API-Callbacks, Sicherheitstests und Bug-Bounty-Jagd.

Sicherheits-Hilfstools (SSRF, XSS, Canary-Tokens) sind nur für autorisierte Tests gedacht – Systeme, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis haben.


Inhaltsverzeichnis


Related MCP server: hookray-mcp

Schnellstart

Installation

# Using uvx (recommended - no install needed)
uvx webhook-mcp-server==2.2.2

# Or install via pip
pip install webhook-mcp-server==2.2.2

Verwenden Sie 2.2.2 oder neuer. 2.1.3 startet nicht unter MCP 2.0.

VS Code / GitHub Copilot

Fügen Sie zu .vscode/mcp.json hinzu:

{
  "servers": {
    "webhook-mcp-server": {
      "type": "stdio",
      "command": "uvx",
      "args": ["webhook-mcp-server==2.2.2"]
    }
  }
}

Cursor

Fügen Sie zu .cursor/mcp.json (Projekt) oder Ihrer Benutzer-MCP-Konfiguration hinzu:

{
  "mcpServers": {
    "webhook-mcp-server": {
      "command": "uvx",
      "args": ["webhook-mcp-server==2.2.2"]
    }
  }
}

Claude Desktop

Fügen Sie zu claude_desktop_config.json hinzu:

{
  "mcpServers": {
    "webhook-mcp-server": {
      "command": "uvx",
      "args": ["webhook-mcp-server==2.2.2"]
    }
  }
}

Was können Sie tun?

Webhooks erfassen

"Create a webhook and show me the URL"
"What requests have been sent to my webhook?"
"Wait for a request to come in"

Sicherheit/Bug Bounty:

"Generate an SSRF payload to test for blind vulnerabilities"
"Create XSS callback payloads to detect blind XSS attacks"
"Make me a canary token to detect if someone accesses a URL"

E-Mail-Automatisierung:

"Create a temp email and wait for a password reset link"
"Monitor this webhook for emails and extract all links from them"
"Give me 3 temporary emails at once" (batch creation)

API-Tests:

"Create a webhook that returns a 404 error with a custom message"
"Make a webhook with CORS enabled that waits 5 seconds before responding"
"Send 10 different test requests to a webhook and show me all the captured data"

Echtzeit-Überwachung:

"Create a webhook and wait for any HTTP request to arrive"
"Monitor for DNS lookups to detect if a server is making DNS queries"
"Search all requests for ones containing 'password' in the body"

Datenanalyse:

"Export all captured webhook requests to JSON format"
"Show me statistics on requests received in the last hour"
"Filter and show only POST requests with specific headers"

Kreativ/Praktisch:

"Create a webhook that pretends to be a Stripe payment API"
"Make a fake login endpoint that captures credentials (for pentesting)"
"Set up an email inbox that auto-extracts verification codes"

Canary-Tokens

"Create a canary URL to track document access"
"Generate a DNS canary for the config file"
"Set up an email tracker pixel"

Tool-Referenz

Webhook-Verwaltung

Tool

Beschreibung

create_webhook

Hier beginnen: Wegwerf-URL, temporäre E-Mail und DNS für Anmeldung oder Callbacks

create_webhook_with_config

Erstellen mit benutzerdefinierter Antwort, Status, CORS, Timeout

get_webhook_url

Die vollständige URL für einen Webhook-Token abrufen

get_webhook_email

Temporäres Postfach {token}@email.webhook.site für Anmeldung / Verifizierung / Magic-Link / Zurücksetzen

get_webhook_dns

Die DNS-Subdomain für einen Webhook abrufen

get_webhook_info

Webhook-Einstellungen und Statistiken abrufen

update_webhook

Webhook-Konfiguration ändern

delete_webhook

Einen Webhook-Endpunkt löschen

Anfrageverarbeitung

Tool

Beschreibung

send_to_webhook

JSON-Daten an einen Webhook senden

get_webhook_requests

Alle erfassten Anfragen auflisten

search_requests

Mit Filtern suchen (Methode, Inhalt, Datum)

get_latest_request

Die neueste erfasste Anfrage abrufen

delete_request

Eine bestimmte Anfrage löschen

delete_all_requests

Massenlöschen mit Filtern

Echtzeit-Warten

Tool

Beschreibung

wait_for_request

Auf eine neue HTTP-Anfrage warten (Polling, 1-120s). Setzen Sie return_existing, um alten Datenverkehr wiederzuverwenden.

wait_for_email

Nach der Anmeldung: auf Verifizierungs-/Magic-Link-/Reset-Mail, Links und OTP-Codes warten

follow_email_link

Eine erfasste Verifizierungs-/Magic-/Reset-URL öffnen und die Seitenvorschau zurückgeben

Bug Bounty / Sicherheit

Tool

Beschreibung

generate_ssrf_payload

SSRF-Test-Payloads erstellen (HTTP, DNS, IP-basiert)

generate_xss_callback

XSS-Callback-Payloads mit Cookie-/DOM-Erfassung erstellen

generate_canary_token

Verfolgbare URLs, DNS oder E-Mail-Canaries erstellen

check_for_callbacks

Schnellprüfung auf OOB-Callbacks

extract_links_from_request

Bestätigungs-/Reset-/Magic-Link-URLs aus einer erfassten E-Mail oder HTTP-Body extrahieren

Stapel & Dienstprogramm

Tool

Beschreibung

send_multiple_requests

Stapel von Anfragen für Lasttests senden

export_webhook_data

Alle Anfragen als JSON exportieren


Beispiele

Auf einer Website anmelden

  1. create_webhookemail abrufen ({token}@email.webhook.site)

  2. Diese Adresse auf der Website verwenden (Anmeldung, Verifizierung, Magic-Link oder Passwort-Reset)

  3. wait_for_email – die Nachricht, Bestätigungs-/Login-/Reset-URLs und alle OTP-Codes empfangen

  4. follow_email_link zum Öffnen eines Verifizierungslinks, oder verification_codes auf der Website eingeben

Wenn Sie bereits einen Token haben, gibt get_webhook_email dasselbe Postfach zurück.

Einen Webhook erstellen

// Response from create_webhook
{
  "token": "abc123-def456-...",
  "url": "https://webhook.site/abc123-def456-...",
  "email": "abc123-def456-...@email.webhook.site",
  "dns": "abc123-def456-....dnshook.site"
}

Auf Passwort-Reset-E-Mail warten

// Response from wait_for_email
{
  "email_received": true,
  "subject": "Password Reset Request",
  "from": "noreply@example.com",
  "auth_links": ["https://example.com/reset?token=xyz789"],
  "verification_codes": ["847291"]
}

SSRF-Test-Payload

// Response from generate_ssrf_payload
{
  "payloads": {
    "http": "https://webhook.site/token?id=ssrf-test",
    "dns": "ssrf-test.token.dnshook.site",
    "ip_decimal": "http://2130706433/token",
    "ip_hex": "http://0x7f000001/token"
  }
}

Jeder Webhook-Token bietet

Endpunkt

Format

Verwendungszweck

HTTP-URL

https://webhook.site/{token}

HTTP/HTTPS-Anfragen erfassen

Subdomain

https://{token}.webhook.site

Alternative URL-Format

E-Mail

{token}@email.webhook.site

Eingehende E-Mails erfassen

DNS

{token}.dnshook.site

DNS-Lookups erfassen


Architektur

webhook-mcp-server/
├── server.py              # MCPServer entry point + lifespan
├── handlers/              # Typed @mcp.tool() registrations
├── services/              # Business logic
│   ├── webhook_service.py # Webhook CRUD
│   ├── request_service.py # Request management
│   └── bugbounty_service.py # Security payloads
├── models/                # Config / filter / result types
└── utils/                 # HTTP client, logging, validation

Hauptmerkmale

  • Asynchrone Architektur – Nicht blockierende E/A für optimale Leistung

  • Wiederholungslogik – Exponentielles Backoff bei vorübergehenden Fehlern

  • Eingabevalidierung – UUID-Validierung, Parameterbereinigung

  • Strukturierte Protokollierung – JSON-Protokolle für Debugging und Überwachung

  • Typsicherheit – Vollständige Typ-Hinweise durchgehend


Entwicklung

Einrichtung

git clone https://github.com/zebbern/webhook-mcp-server.git
cd webhook-mcp-server
pip install -e ".[dev]"

Tests ausführen

# Offline unit tests (default for CI)
pytest -m "not live" -v

# Live webhook.site tests
pytest -m live -v

Lokal ausführen

python server.py

Anforderungen

  • Python 3.10+

  • mcp >= 2.0.0

  • httpx >= 0.25.0


Änderungsprotokoll

Siehe CHANGELOG.md für die Versionshistorie.


Mitwirken

Beiträge sind willkommen! So können Sie helfen:

  1. Fehler melden – Öffnen Sie ein Issue, das das Problem beschreibt

  2. Funktionen vorschlagen – Öffnen Sie ein Issue mit Ihrer Idee

  3. PRs einreichen – Forken Sie das Repo und reichen Sie einen Pull-Request ein

Entwicklungseinrichtung

git clone https://github.com/zebbern/webhook-mcp-server.git
cd webhook-mcp-server
pip install -e ".[dev]"
pytest -m "not live" -v

Richtlinien

  • Befolgen Sie den vorhandenen Codestil

  • Fügen Sie Tests für neue Funktionen hinzu

  • Aktualisieren Sie die Dokumentation bei Bedarf

  • Halten Sie PRs auf eine einzelne Änderung fokussiert


Danksagungen

Dieses Projekt ist nicht mit webhook.site verbunden oder von ihm unterstützt.


Mit ❤️ für die MCP-Community erstellt

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
3wRelease cycle
12Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Enables AI agents to create disposable webhook URLs, capture incoming HTTP requests, inspect headers and bodies, and replay them against local or remote endpoints, streamlining the webhook handler development loop.
    5
    13
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables management and inspection of webhook tokens (URLs) and incoming requests via webhook-test.com, allowing users to create, list, fetch details, fetch payloads, and delete webhooks without custom API integrations.

View all related MCP servers

Related MCP Connectors

  • A webhook inbox for agents: one call returns a live URL. Mock, verify, inspect and replay.

  • Hosted MCP endpoint with realistic fake data for prototyping agents. 12 tools, no setup.

  • URL intelligence for AI agents and developers. 16 tools, 25 signal weights, 20 free checks.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zebbern/webhook-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server