Webhook.site MCP Server
Сервер MCP для Webhook.site
Сервер Model Context Protocol (MCP) для webhook.site — мгновенно перехватывайте HTTP-запросы, электронные письма и DNS-запросы. Идеально подходит для тестирования вебхуков, отладки API-колбэков, проверки безопасности и охоты за багами.
Инструменты безопасности (SSRF, XSS, canary-токены) предназначены только для авторизованного тестирования — систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Содержание
Related MCP server: hookray-mcp
Быстрый старт
Установка
# Using uvx (recommended - no install needed)
uvx webhook-mcp-server==2.2.2
# Or install via pip
pip install webhook-mcp-server==2.2.2Используйте версию 2.2.2 или новее. 2.1.3 не запускается на MCP 2.0.
VS Code / GitHub Copilot
Добавьте в .vscode/mcp.json:
{
"servers": {
"webhook-mcp-server": {
"type": "stdio",
"command": "uvx",
"args": ["webhook-mcp-server==2.2.2"]
}
}
}Cursor
Добавьте в .cursor/mcp.json (проект) или в пользовательскую MCP-конфигурацию:
{
"mcpServers": {
"webhook-mcp-server": {
"command": "uvx",
"args": ["webhook-mcp-server==2.2.2"]
}
}
}Claude Desktop
Добавьте в claude_desktop_config.json:
{
"mcpServers": {
"webhook-mcp-server": {
"command": "uvx",
"args": ["webhook-mcp-server==2.2.2"]
}
}
}Что вы можете делать?
Перехват вебхуков
"Create a webhook and show me the URL"
"What requests have been sent to my webhook?"
"Wait for a request to come in"Безопасность / Bug Bounty:
"Generate an SSRF payload to test for blind vulnerabilities"
"Create XSS callback payloads to detect blind XSS attacks"
"Make me a canary token to detect if someone accesses a URL"Автоматизация электронной почты:
"Create a temp email and wait for a password reset link"
"Monitor this webhook for emails and extract all links from them"
"Give me 3 temporary emails at once" (batch creation)Тестирование API:
"Create a webhook that returns a 404 error with a custom message"
"Make a webhook with CORS enabled that waits 5 seconds before responding"
"Send 10 different test requests to a webhook and show me all the captured data"Мониторинг в реальном времени:
"Create a webhook and wait for any HTTP request to arrive"
"Monitor for DNS lookups to detect if a server is making DNS queries"
"Search all requests for ones containing 'password' in the body"Анализ данных:
"Export all captured webhook requests to JSON format"
"Show me statistics on requests received in the last hour"
"Filter and show only POST requests with specific headers"Творческие/практические сценарии:
"Create a webhook that pretends to be a Stripe payment API"
"Make a fake login endpoint that captures credentials (for pentesting)"
"Set up an email inbox that auto-extracts verification codes"Canary-токены
"Create a canary URL to track document access"
"Generate a DNS canary for the config file"
"Set up an email tracker pixel"Справочник инструментов
Управление вебхуками
Инструмент | Описание |
| Начните здесь: одноразовый URL, временная почта и DNS для регистрации или колбэков |
| Создание с пользовательским ответом, статусом, CORS, таймаутом |
| Получить полный URL для токена вебхука |
| Временный почтовый ящик |
| Получить DNS-поддомен для вебхука |
| Получить настройки и статистику вебхука |
| Изменить конфигурацию вебхука |
| Удалить конечную точку вебхука |
Обработка запросов
Инструмент | Описание |
| Отправить JSON-данные на вебхук |
| Список всех перехваченных запросов |
| Поиск с фильтрами (метод, содержимое, дата) |
| Получить самый последний перехваченный запрос |
| Удалить конкретный запрос |
| Массовое удаление с фильтрами |
Ожидание в реальном времени
Инструмент | Описание |
| Ожидание нового HTTP-запроса (опрос, 1–120 с). Установите |
| После регистрации: ожидание письма со ссылкой для проверки / magic-link / сброса и OTP-кодами |
| Открыть перехваченный URL из письма (проверка / magic / сброс) и вернуть содержимое страницы |
Безопасность / Bug Bounty
Инструмент | Описание |
| Создание SSRF-тестовых нагрузок (HTTP, DNS, на основе IP) |
| Создание XSS-колбэков с перехватом cookie/DOM |
| Создание отслеживаемых URL, DNS или email-канареек |
| Быстрая проверка OOB-колбэков |
| Извлечение ссылок подтверждения / сброса / magic-link из письма или HTTP-запроса |
Пакетные и вспомогательные операции
Инструмент | Описание |
| Отправка пакета запросов для нагрузочного теста |
| Экспорт всех запросов в JSON |
Примеры
Регистрация на сайте
create_webhook— получитеemail({token}@email.webhook.site)Используйте этот адрес на сайте (регистрация, проверка, magic link или сброс пароля)
wait_for_email— получите письмо, ссылки для подтверждения / входа / сброса и любой OTPfollow_email_link, чтобы открыть ссылку для проверки, или введитеverification_codesна сайте
Если у вас уже есть токен, get_webhook_email вернёт тот же почтовый ящик.
Создание вебхука
// Response from create_webhook
{
"token": "abc123-def456-...",
"url": "https://webhook.site/abc123-def456-...",
"email": "abc123-def456-...@email.webhook.site",
"dns": "abc123-def456-....dnshook.site"
}Ожидание письма со сбросом пароля
// Response from wait_for_email
{
"email_received": true,
"subject": "Password Reset Request",
"from": "noreply@example.com",
"auth_links": ["https://example.com/reset?token=xyz789"],
"verification_codes": ["847291"]
}SSRF-тестовая нагрузка
// Response from generate_ssrf_payload
{
"payloads": {
"http": "https://webhook.site/token?id=ssrf-test",
"dns": "ssrf-test.token.dnshook.site",
"ip_decimal": "http://2130706433/token",
"ip_hex": "http://0x7f000001/token"
}
}Что предоставляет каждый вебхук-токен
Конечная точка | Формат | Вариант использования |
HTTP URL |
| Перехват HTTP/HTTPS-запросов |
Поддомен |
| Альтернативный формат URL |
| Перехват входящих писем | |
DNS |
| Перехват DNS-запросов |
Архитектура
webhook-mcp-server/
├── server.py # MCPServer entry point + lifespan
├── handlers/ # Typed @mcp.tool() registrations
├── services/ # Business logic
│ ├── webhook_service.py # Webhook CRUD
│ ├── request_service.py # Request management
│ └── bugbounty_service.py # Security payloads
├── models/ # Config / filter / result types
└── utils/ # HTTP client, logging, validationКлючевые особенности
Асинхронная архитектура — неблокирующий ввод-вывод для оптимальной производительности
Логика повторов — экспоненциальная задержка при временных сбоях
Проверка входных данных — валидация UUID, санитизация параметров
Структурированное логирование — JSON-логи для отладки и мониторинга
Типобезопасность — полные аннотации типов по всему коду
Разработка
Настройка
git clone https://github.com/zebbern/webhook-mcp-server.git
cd webhook-mcp-server
pip install -e ".[dev]"Запуск тестов
# Offline unit tests (default for CI)
pytest -m "not live" -v
# Live webhook.site tests
pytest -m live -vЛокальный запуск
python server.pyТребования
Python 3.10+
mcp >= 2.0.0httpx >= 0.25.0
Журнал изменений
Историю версий см. в CHANGELOG.md.
Вклад в проект
Вклад приветствуется! Вот как вы можете помочь:
Сообщить об ошибках — откройте issue с описанием проблемы
Предложить функции — откройте issue со своей идеей
Отправить PR — сделайте форк репозитория и отправьте pull request
Настройка среды разработки
git clone https://github.com/zebbern/webhook-mcp-server.git
cd webhook-mcp-server
pip install -e ".[dev]"
pytest -m "not live" -vРекомендации
Следуйте существующему стилю кода
Добавляйте тесты для новых функций
Обновляйте документацию по мере необходимости
Держите PR сфокусированными на одном изменении
Благодарности
Этот проект не связан с webhook.site и не одобрен им.
Ссылки
🌐 webhook.site — сервис, который оборачивает этот MCP
📖 Model Context Protocol — спецификация MCP
Сделано с ❤️ для MCP-сообщества
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables generating webhook endpoints for testing, inspecting and comparing HTTP request payloads, replaying requests from history, and forwarding requests to localhost.2MIT
- AlicenseAqualityDmaintenanceEnables AI agents to create disposable webhook URLs, capture incoming HTTP requests, inspect headers and bodies, and replay them against local or remote endpoints, streamlining the webhook handler development loop.513MIT
- AlicenseAqualityDmaintenanceWebhook management and testing tools for AI agents. Provides tools for sending, validating, generating, and debugging webhooks.545MIT
- FlicenseNot gradedqualityDmaintenanceEnables management and inspection of webhook tokens (URLs) and incoming requests via webhook-test.com, allowing users to create, list, fetch details, fetch payloads, and delete webhooks without custom API integrations.
Related MCP Connectors
A webhook inbox for agents: one call returns a live URL. Mock, verify, inspect and replay.
Hosted MCP endpoint with realistic fake data for prototyping agents. 12 tools, no setup.
URL intelligence for AI agents and developers. 16 tools, 25 signal weights, 20 free checks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/zebbern/webhook-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server