0sec: Server MCP supportato da exploit per test di sicurezza autonomi
0sec, da 0sec Labs, è un server MCP open-source e un sistema di sicurezza informatica progettato per automatizzare la scoperta delle vulnerabilità basata su prove. Lo strumento coordina agenti AI autonomi per esaminare codebase, applicazioni web, API e registri di pacchetti e produce risultati solo quando un agente indipendente riproduce un exploit. Le capacità chiave includono cacce di agenti paralleli, verifica cieca, rigorosa applicazione del campo di applicazione e accesso nativo MCP per i clienti AI. I ricercatori di sicurezza e i team DevSecOps che richiedono test di penetrazione riproducibili e ad alta fiducia sono gli utenti previsti.
Quali compiti puoi effettivamente utilizzare?
Lo strumento si concentra sulla ricerca di sicurezza azionabile piuttosto che sulla scansione delle checklist, e supporta scansioni multi-target su app web, API, repository di codice sorgente e ecosistemi di pacchetti. Elenca esplicitamente npm, PyPI e registri OCI come fonti di pacchetti supportate. I compiti pratici includono la verifica di CORS, SSRF, XSS, iniezione SQL e concatenazione di exploit tra componenti utilizzando esplorazione parallela e agentica per raggiungere percorsi di attacco complessi e multi-step.
Quanto sono affidabili le vulnerabilità segnalate?
L'affidabilità è ancorata alla regola "riprodurre prima di fidarsi": ogni potenziale vulnerabilità deve essere convalidata da un agente cieco separato prima di essere segnalata. Lo strumento genera report supportati da prove che includono tentativi di protocollo, arresti anomali dei sanitizzatori e exploit funzionanti come proof-of-concept. Questo modello di verifica trasforma una scoperta da un avviso a un exploit dimostrabile, aumentando la fiducia nei risultati rispetto a scanner che restituiscono punteggi euristici senza riproduzione.
Quali input di file e limiti operativi dovrebbero aspettarsi i team?
Il deployment funziona come un CLI su macOS (Apple Silicon) e Linux (x64/arm64) e richiede una connessione a un fornitore LLM supportato. Lo strumento funge da server MCP e si integra con client compatibili con MCP come Claude Desktop, il che significa che un client e un modello compatibili con MCP sono parti necessarie del flusso di lavoro. Le scansioni richiedono un file di ambito definito dall'utente perché lo strumento impone confini prima che le chiamate allo strumento procedano.
Si adatta ai flussi di lavoro esistenti di DevSecOps o di ricerca?
Progettato per flussi di lavoro nativi per agenti, lo strumento fornisce primitive di scansione programmatica che si adattano a pipeline di sicurezza automatizzate e playbook di ricerca. È open-source e ospitato per ispezione, il che aiuta i team ad auditare il comportamento e adattare gli script. L'applicazione è descritta come ben considerata all'interno della comunità di sicurezza AI per la sua integrazione MCP e l'approccio supportato da exploit, rendendola più adatta ai team che combinano infrastrutture LLM con competenze di sicurezza.
Adatta chiaramente per team esperti che necessitano di garanzia a livello di exploit
0sec è una scelta rigorosa per i team di sicurezza che richiedono una verifica degli exploit riproducibile e hanno le competenze operative per eseguire un CLI e gestire l'accesso ai modelli. Richiede competenze in infrastruttura e sicurezza per configurare i file di ambito e per supervisionare agenti autonomi, quindi le organizzazioni senza integrazione LLM o analisti esperti dovrebbero valutare se possono supportare quei requisiti operativi prima di adottarlo.





