Skip to main content
Glama
zebbern

Webhook.site MCP Server

by zebbern

Webhook.site MCP Server

PyPI Python MCP

Un servidor de Model Context Protocol (MCP) para webhook.site: captura instantáneamente solicitudes HTTP, correos electrónicos y consultas DNS. Perfecto para probar webhooks, depurar devoluciones de llamada de API, pruebas de seguridad y caza de bugs (bug bounty).

Las herramientas auxiliares de seguridad (SSRF, XSS, tokens canary) son solo para pruebas autorizadas: sistemas que posees o para los que tienes permiso explícito.


Tabla de contenidos


Related MCP server: hookray-mcp

Inicio rápido

Instalación

# Using uvx (recommended - no install needed)
uvx webhook-mcp-server==2.2.2

# Or install via pip
pip install webhook-mcp-server==2.2.2

Usa 2.2.2 o una versión más reciente. 2.1.3 no arranca en MCP 2.0.

VS Code / GitHub Copilot

Añade a .vscode/mcp.json:

{
  "servers": {
    "webhook-mcp-server": {
      "type": "stdio",
      "command": "uvx",
      "args": ["webhook-mcp-server==2.2.2"]
    }
  }
}

Cursor

Añade a .cursor/mcp.json (proyecto) o a la configuración de MCP de tu usuario:

{
  "mcpServers": {
    "webhook-mcp-server": {
      "command": "uvx",
      "args": ["webhook-mcp-server==2.2.2"]
    }
  }
}

Claude Desktop

Añade a claude_desktop_config.json:

{
  "mcpServers": {
    "webhook-mcp-server": {
      "command": "uvx",
      "args": ["webhook-mcp-server==2.2.2"]
    }
  }
}

¿Qué puedes hacer?

Capturar webhooks

"Create a webhook and show me the URL"
"What requests have been sent to my webhook?"
"Wait for a request to come in"

Seguridad/Bug Bounty:

"Generate an SSRF payload to test for blind vulnerabilities"
"Create XSS callback payloads to detect blind XSS attacks"
"Make me a canary token to detect if someone accesses a URL"

Automatización de correo electrónico:

"Create a temp email and wait for a password reset link"
"Monitor this webhook for emails and extract all links from them"
"Give me 3 temporary emails at once" (batch creation)

Pruebas de API:

"Create a webhook that returns a 404 error with a custom message"
"Make a webhook with CORS enabled that waits 5 seconds before responding"
"Send 10 different test requests to a webhook and show me all the captured data"

Monitorización en tiempo real:

"Create a webhook and wait for any HTTP request to arrive"
"Monitor for DNS lookups to detect if a server is making DNS queries"
"Search all requests for ones containing 'password' in the body"

Análisis de datos:

"Export all captured webhook requests to JSON format"
"Show me statistics on requests received in the last hour"
"Filter and show only POST requests with specific headers"

Creativo/Práctico:

"Create a webhook that pretends to be a Stripe payment API"
"Make a fake login endpoint that captures credentials (for pentesting)"
"Set up an email inbox that auto-extracts verification codes"

Tokens canary

"Create a canary URL to track document access"
"Generate a DNS canary for the config file"
"Set up an email tracker pixel"

Referencia de herramientas

Gestión de webhooks

Herramienta

Descripción

create_webhook

Empieza aquí: URL desechable, correo temporal y DNS para registros o devoluciones de llamada

create_webhook_with_config

Crea con respuesta personalizada, estado, CORS y tiempo de espera

get_webhook_url

Obtén la URL completa de un token de webhook

get_webhook_email

Bandeja de entrada temporal {token}@email.webhook.site para registro / verificación / enlace mágico / restablecimiento

get_webhook_dns

Obtén el subdominio DNS de un webhook

get_webhook_info

Obtén la configuración y las estadísticas del webhook

update_webhook

Modifica la configuración del webhook

delete_webhook

Elimina un endpoint de webhook

Gestión de solicitudes

Herramienta

Descripción

send_to_webhook

Envía datos JSON a un webhook

get_webhook_requests

Lista todas las solicitudes capturadas

search_requests

Busca con filtros (método, contenido, fecha)

get_latest_request

Obtén la solicitud capturada más reciente

delete_request

Elimina una solicitud específica

delete_all_requests

Eliminación masiva con filtros

Espera en tiempo real

Herramienta

Descripción

wait_for_request

Espera una solicitud HTTP nueva (sondeo, 1-120 s). Establece return_existing para reutilizar tráfico antiguo.

wait_for_email

Después del registro: espera el correo de verificación / enlace mágico / restablecimiento, enlaces y códigos OTP

follow_email_link

Abre una URL de verificación / enlace mágico / restablecimiento capturada y devuelve la vista previa de la página

Bug Bounty / Seguridad

Herramienta

Descripción

generate_ssrf_payload

Crea payloads de prueba SSRF (HTTP, DNS, basados en IP)

generate_xss_callback

Crea payloads de callback XSS con captura de cookies/DOM

generate_canary_token

Crea canaries de URL, DNS o correo electrónico rastreables

check_for_callbacks

Comprobación rápida de callbacks OOB

extract_links_from_request

Extrae URLs de confirmación / restablecimiento / enlace mágico de un correo capturado o del cuerpo HTTP

Lote y utilidades

Herramienta

Descripción

send_multiple_requests

Envía un lote de solicitudes para pruebas de carga

export_webhook_data

Exporta todas las solicitudes a JSON


Ejemplos

Registrarse en un sitio web

  1. create_webhook — obtén email ({token}@email.webhook.site)

  2. Usa esa dirección en el sitio (registro, verificación, enlace mágico o restablecimiento de contraseña)

  3. wait_for_email — recibe el mensaje, las URLs de confirmación / inicio de sesión / restablecimiento y cualquier OTP

  4. follow_email_link para abrir un enlace de verificación, o escribe verification_codes en el sitio

Si ya tienes un token, get_webhook_email devuelve la misma bandeja de entrada.

Crear un webhook

// Response from create_webhook
{
  "token": "abc123-def456-...",
  "url": "https://webhook.site/abc123-def456-...",
  "email": "abc123-def456-...@email.webhook.site",
  "dns": "abc123-def456-....dnshook.site"
}

Esperar el correo de restablecimiento de contraseña

// Response from wait_for_email
{
  "email_received": true,
  "subject": "Password Reset Request",
  "from": "noreply@example.com",
  "auth_links": ["https://example.com/reset?token=xyz789"],
  "verification_codes": ["847291"]
}

Payload de prueba SSRF

// Response from generate_ssrf_payload
{
  "payloads": {
    "http": "https://webhook.site/token?id=ssrf-test",
    "dns": "ssrf-test.token.dnshook.site",
    "ip_decimal": "http://2130706433/token",
    "ip_hex": "http://0x7f000001/token"
  }
}

Lo que proporciona cada token de webhook

Endpoint

Formato

Caso de uso

URL HTTP

https://webhook.site/{token}

Captura solicitudes HTTP/HTTPS

Subdominio

https://{token}.webhook.site

Formato de URL alternativo

Correo

{token}@email.webhook.site

Captura correos electrónicos entrantes

DNS

{token}.dnshook.site

Captura consultas DNS


Arquitectura

webhook-mcp-server/
├── server.py              # MCPServer entry point + lifespan
├── handlers/              # Typed @mcp.tool() registrations
├── services/              # Business logic
│   ├── webhook_service.py # Webhook CRUD
│   ├── request_service.py # Request management
│   └── bugbounty_service.py # Security payloads
├── models/                # Config / filter / result types
└── utils/                 # HTTP client, logging, validation

Características principales

  • Arquitectura asíncrona - E/S sin bloqueo para un rendimiento óptimo

  • Lógica de reintentos - Retroceso exponencial para fallos transitorios

  • Validación de entrada - Validación de UUID, saneamiento de parámetros

  • Registro estructurado - Registros JSON para depuración y monitorización

  • Seguridad de tipos - Indicaciones de tipo completas en todo el código


Desarrollo

Configuración

git clone https://github.com/zebbern/webhook-mcp-server.git
cd webhook-mcp-server
pip install -e ".[dev]"

Ejecutar pruebas

# Offline unit tests (default for CI)
pytest -m "not live" -v

# Live webhook.site tests
pytest -m live -v

Ejecutar localmente

python server.py

Requisitos

  • Python 3.10+

  • mcp >= 2.0.0

  • httpx >= 0.25.0


Registro de cambios

Consulta CHANGELOG.md para ver el historial de versiones.


Contribuciones

¡Las contribuciones son bienvenidas! Así puedes ayudar:

  1. Informa de errores - Abre un issue describiendo el problema

  2. Sugiere funciones - Abre un issue con tu idea

  3. Envía PRs - Haz un fork del repositorio y envía un pull request

Configuración de desarrollo

git clone https://github.com/zebbern/webhook-mcp-server.git
cd webhook-mcp-server
pip install -e ".[dev]"
pytest -m "not live" -v

Directrices

  • Sigue el estilo de código existente

  • Añade pruebas para las nuevas funciones

  • Actualiza la documentación según sea necesario

  • Mantén los PRs centrados en un único cambio


Créditos

Este proyecto no está afiliado ni respaldado por webhook.site

Enlaces


Hecho con ❤️ para la comunidad de MCP

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
3wRelease cycle
12Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Enables AI agents to create disposable webhook URLs, capture incoming HTTP requests, inspect headers and bodies, and replay them against local or remote endpoints, streamlining the webhook handler development loop.
    5
    13
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables management and inspection of webhook tokens (URLs) and incoming requests via webhook-test.com, allowing users to create, list, fetch details, fetch payloads, and delete webhooks without custom API integrations.

View all related MCP servers

Related MCP Connectors

  • A webhook inbox for agents: one call returns a live URL. Mock, verify, inspect and replay.

  • Hosted MCP endpoint with realistic fake data for prototyping agents. 12 tools, no setup.

  • URL intelligence for AI agents and developers. 16 tools, 25 signal weights, 20 free checks.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zebbern/webhook-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server