Skip to main content
Glama
zebbern

Webhook.site MCP Server

by zebbern

Сервер MCP для Webhook.site

PyPI Python MCP

Сервер Model Context Protocol (MCP) для webhook.site — мгновенно перехватывайте HTTP-запросы, электронные письма и DNS-запросы. Идеально подходит для тестирования вебхуков, отладки API-колбэков, проверки безопасности и охоты за багами.

Инструменты безопасности (SSRF, XSS, canary-токены) предназначены только для авторизованного тестирования — систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


Содержание


Related MCP server: hookray-mcp

Быстрый старт

Установка

# Using uvx (recommended - no install needed)
uvx webhook-mcp-server==2.2.2

# Or install via pip
pip install webhook-mcp-server==2.2.2

Используйте версию 2.2.2 или новее. 2.1.3 не запускается на MCP 2.0.

VS Code / GitHub Copilot

Добавьте в .vscode/mcp.json:

{
  "servers": {
    "webhook-mcp-server": {
      "type": "stdio",
      "command": "uvx",
      "args": ["webhook-mcp-server==2.2.2"]
    }
  }
}

Cursor

Добавьте в .cursor/mcp.json (проект) или в пользовательскую MCP-конфигурацию:

{
  "mcpServers": {
    "webhook-mcp-server": {
      "command": "uvx",
      "args": ["webhook-mcp-server==2.2.2"]
    }
  }
}

Claude Desktop

Добавьте в claude_desktop_config.json:

{
  "mcpServers": {
    "webhook-mcp-server": {
      "command": "uvx",
      "args": ["webhook-mcp-server==2.2.2"]
    }
  }
}

Что вы можете делать?

Перехват вебхуков

"Create a webhook and show me the URL"
"What requests have been sent to my webhook?"
"Wait for a request to come in"

Безопасность / Bug Bounty:

"Generate an SSRF payload to test for blind vulnerabilities"
"Create XSS callback payloads to detect blind XSS attacks"
"Make me a canary token to detect if someone accesses a URL"

Автоматизация электронной почты:

"Create a temp email and wait for a password reset link"
"Monitor this webhook for emails and extract all links from them"
"Give me 3 temporary emails at once" (batch creation)

Тестирование API:

"Create a webhook that returns a 404 error with a custom message"
"Make a webhook with CORS enabled that waits 5 seconds before responding"
"Send 10 different test requests to a webhook and show me all the captured data"

Мониторинг в реальном времени:

"Create a webhook and wait for any HTTP request to arrive"
"Monitor for DNS lookups to detect if a server is making DNS queries"
"Search all requests for ones containing 'password' in the body"

Анализ данных:

"Export all captured webhook requests to JSON format"
"Show me statistics on requests received in the last hour"
"Filter and show only POST requests with specific headers"

Творческие/практические сценарии:

"Create a webhook that pretends to be a Stripe payment API"
"Make a fake login endpoint that captures credentials (for pentesting)"
"Set up an email inbox that auto-extracts verification codes"

Canary-токены

"Create a canary URL to track document access"
"Generate a DNS canary for the config file"
"Set up an email tracker pixel"

Справочник инструментов

Управление вебхуками

Инструмент

Описание

create_webhook

Начните здесь: одноразовый URL, временная почта и DNS для регистрации или колбэков

create_webhook_with_config

Создание с пользовательским ответом, статусом, CORS, таймаутом

get_webhook_url

Получить полный URL для токена вебхука

get_webhook_email

Временный почтовый ящик {token}@email.webhook.site для регистрации / проверки / magic-link / сброса пароля

get_webhook_dns

Получить DNS-поддомен для вебхука

get_webhook_info

Получить настройки и статистику вебхука

update_webhook

Изменить конфигурацию вебхука

delete_webhook

Удалить конечную точку вебхука

Обработка запросов

Инструмент

Описание

send_to_webhook

Отправить JSON-данные на вебхук

get_webhook_requests

Список всех перехваченных запросов

search_requests

Поиск с фильтрами (метод, содержимое, дата)

get_latest_request

Получить самый последний перехваченный запрос

delete_request

Удалить конкретный запрос

delete_all_requests

Массовое удаление с фильтрами

Ожидание в реальном времени

Инструмент

Описание

wait_for_request

Ожидание нового HTTP-запроса (опрос, 1–120 с). Установите return_existing, чтобы использовать старый трафик.

wait_for_email

После регистрации: ожидание письма со ссылкой для проверки / magic-link / сброса и OTP-кодами

follow_email_link

Открыть перехваченный URL из письма (проверка / magic / сброс) и вернуть содержимое страницы

Безопасность / Bug Bounty

Инструмент

Описание

generate_ssrf_payload

Создание SSRF-тестовых нагрузок (HTTP, DNS, на основе IP)

generate_xss_callback

Создание XSS-колбэков с перехватом cookie/DOM

generate_canary_token

Создание отслеживаемых URL, DNS или email-канареек

check_for_callbacks

Быстрая проверка OOB-колбэков

extract_links_from_request

Извлечение ссылок подтверждения / сброса / magic-link из письма или HTTP-запроса

Пакетные и вспомогательные операции

Инструмент

Описание

send_multiple_requests

Отправка пакета запросов для нагрузочного теста

export_webhook_data

Экспорт всех запросов в JSON


Примеры

Регистрация на сайте

  1. create_webhook — получите email ({token}@email.webhook.site)

  2. Используйте этот адрес на сайте (регистрация, проверка, magic link или сброс пароля)

  3. wait_for_email — получите письмо, ссылки для подтверждения / входа / сброса и любой OTP

  4. follow_email_link, чтобы открыть ссылку для проверки, или введите verification_codes на сайте

Если у вас уже есть токен, get_webhook_email вернёт тот же почтовый ящик.

Создание вебхука

// Response from create_webhook
{
  "token": "abc123-def456-...",
  "url": "https://webhook.site/abc123-def456-...",
  "email": "abc123-def456-...@email.webhook.site",
  "dns": "abc123-def456-....dnshook.site"
}

Ожидание письма со сбросом пароля

// Response from wait_for_email
{
  "email_received": true,
  "subject": "Password Reset Request",
  "from": "noreply@example.com",
  "auth_links": ["https://example.com/reset?token=xyz789"],
  "verification_codes": ["847291"]
}

SSRF-тестовая нагрузка

// Response from generate_ssrf_payload
{
  "payloads": {
    "http": "https://webhook.site/token?id=ssrf-test",
    "dns": "ssrf-test.token.dnshook.site",
    "ip_decimal": "http://2130706433/token",
    "ip_hex": "http://0x7f000001/token"
  }
}

Что предоставляет каждый вебхук-токен

Конечная точка

Формат

Вариант использования

HTTP URL

https://webhook.site/{token}

Перехват HTTP/HTTPS-запросов

Поддомен

https://{token}.webhook.site

Альтернативный формат URL

Email

{token}@email.webhook.site

Перехват входящих писем

DNS

{token}.dnshook.site

Перехват DNS-запросов


Архитектура

webhook-mcp-server/
├── server.py              # MCPServer entry point + lifespan
├── handlers/              # Typed @mcp.tool() registrations
├── services/              # Business logic
│   ├── webhook_service.py # Webhook CRUD
│   ├── request_service.py # Request management
│   └── bugbounty_service.py # Security payloads
├── models/                # Config / filter / result types
└── utils/                 # HTTP client, logging, validation

Ключевые особенности

  • Асинхронная архитектура — неблокирующий ввод-вывод для оптимальной производительности

  • Логика повторов — экспоненциальная задержка при временных сбоях

  • Проверка входных данных — валидация UUID, санитизация параметров

  • Структурированное логирование — JSON-логи для отладки и мониторинга

  • Типобезопасность — полные аннотации типов по всему коду


Разработка

Настройка

git clone https://github.com/zebbern/webhook-mcp-server.git
cd webhook-mcp-server
pip install -e ".[dev]"

Запуск тестов

# Offline unit tests (default for CI)
pytest -m "not live" -v

# Live webhook.site tests
pytest -m live -v

Локальный запуск

python server.py

Требования

  • Python 3.10+

  • mcp >= 2.0.0

  • httpx >= 0.25.0


Журнал изменений

Историю версий см. в CHANGELOG.md.


Вклад в проект

Вклад приветствуется! Вот как вы можете помочь:

  1. Сообщить об ошибках — откройте issue с описанием проблемы

  2. Предложить функции — откройте issue со своей идеей

  3. Отправить PR — сделайте форк репозитория и отправьте pull request

Настройка среды разработки

git clone https://github.com/zebbern/webhook-mcp-server.git
cd webhook-mcp-server
pip install -e ".[dev]"
pytest -m "not live" -v

Рекомендации

  • Следуйте существующему стилю кода

  • Добавляйте тесты для новых функций

  • Обновляйте документацию по мере необходимости

  • Держите PR сфокусированными на одном изменении


Благодарности

Этот проект не связан с webhook.site и не одобрен им.

Ссылки


Сделано с ❤️ для MCP-сообщества

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
3wRelease cycle
12Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Enables AI agents to create disposable webhook URLs, capture incoming HTTP requests, inspect headers and bodies, and replay them against local or remote endpoints, streamlining the webhook handler development loop.
    5
    13
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables management and inspection of webhook tokens (URLs) and incoming requests via webhook-test.com, allowing users to create, list, fetch details, fetch payloads, and delete webhooks without custom API integrations.

View all related MCP servers

Related MCP Connectors

  • A webhook inbox for agents: one call returns a live URL. Mock, verify, inspect and replay.

  • Hosted MCP endpoint with realistic fake data for prototyping agents. 12 tools, no setup.

  • URL intelligence for AI agents and developers. 16 tools, 25 signal weights, 20 free checks.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zebbern/webhook-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server