AcademyServidores MCPDesarrollo

mcp-zap-server: escaneos guiados de OWASP ZAP

Equipos de desarrollo y seguridad que prueban sus propias aplicaciones web y APIs.

  • Recomendadonuestra valoración
  • 67estrellas en GitHub
  • Apache-2.0licencia
  • hoyúltima actualización

Úsalo ahora

git clone https://github.com/dtkmn/mcp-zap-server.git
README.md

Cargando el archivo...

Qué hace

Servidor MCP autohospedado que permite a los agentes de IA usar OWASP ZAP para analizar la seguridad de sitios web. Ofrece escaneos guiados, pasivos y activos, con rastreo, importación de APIs, resúmenes de hallazgos y generación de informes. El operador controla el acceso con claves de API o JWT, permisos por herramienta, políticas de ejecución, límites de frecuencia y registros de auditoría. Es una implementación independiente, sin vínculo con el proyecto ZAP.

Casos de uso

  1. 01Lanza un escaneo pasivo en un entorno de pruebas
  2. 02Importa la definición de una API y revisa sus endpoints
  3. 03Genera un informe de hallazgos para la revisión de seguridad

Preguntas sobre
mcp-zap-server: escaneos guiados de OWASP ZAP.

¿Para qué sirve mcp-zap-server: escaneos guiados de OWASP ZAP?

Equipos de desarrollo y seguridad que prueban sus propias aplicaciones web y APIs. Servidor MCP autohospedado que permite a los agentes de IA usar OWASP ZAP para analizar la seguridad de sitios web. Ofrece escaneos guiados, pasivos y activos, con rastreo, importación de APIs, resúmenes de hallazgos y generación de informes. El operador controla el acceso con claves de API o JWT, permisos por herramienta, políticas de ejecución, límites de frecuencia y registros de auditoría. Es una implementación independiente, sin vínculo con el proyecto ZAP.

¿Cómo instalo mcp-zap-server: escaneos guiados de OWASP ZAP?

Ejecuta en tu terminal: git clone https://github.com/dtkmn/mcp-zap-server.git

¿mcp-zap-server: escaneos guiados de OWASP ZAP es de código abierto?

Sí. El código está publicado en GitHub (dtkmn/mcp-zap-server) con licencia Apache-2.0.

¿Es seguro usar mcp-zap-server: escaneos guiados de OWASP ZAP?

Superó nuestro análisis automático de robo de credenciales, instrucciones ocultas y comandos de instalación peligrosos. Software de código abierto de terceros. Sabemos AI no lo mantiene. Revisa el código y los permisos antes de conectarlo a datos de la empresa.