0sec : Serveur MCP soutenu par des exploits pour des tests de sécurité autonomes
0sec, de 0sec Labs, est un serveur MCP open-source et un cadre de cybersécurité conçu pour automatiser la découverte de vulnérabilités basée sur des preuves. L'outil coordonne des agents IA autonomes pour explorer des bases de code, des applications web, des API et des registres de paquets et produit des résultats uniquement lorsqu'un agent indépendant reproduit un exploit. Les capacités clés incluent des chasses d'agents parallèles, une vérification aveugle, une application stricte du périmètre et un accès natif MCP pour les clients IA. Les chercheurs en sécurité et les équipes DevSecOps qui nécessitent des tests de pénétration reproductibles et de haute confiance sont les utilisateurs visés.
Pour quelles tâches pouvez-vous réellement l'utiliser ?
L'outil cible la recherche en sécurité actionable plutôt que le scan de liste de contrôle, et il prend en charge le scan multi-cibles à travers les applications web, les API, les dépôts de code source et les écosystèmes de paquets. Il liste explicitement npm, PyPI et OCI comme sources de paquets prises en charge. Les tâches pratiques incluent la vérification des CORS, SSRF, XSS, injection SQL, et l'enchaînement d'exploits à travers des composants en utilisant une exploration parallèle et agentique pour atteindre des chemins d'attaque complexes et multi-étapes.
Quelle est la fiabilité des vulnérabilités rapportées ?
La fiabilité est ancrée dans la règle "reproduire avant de faire confiance" : chaque vulnérabilité potentielle doit être validée par un agent aveugle séparé avant d'être rapportée. L'outil génère des rapports basés sur des preuves qui incluent des tentatives de protocole, des plantages de désinfectants, et des exploits de preuve de concept fonctionnels. Ce modèle de vérification transforme une découverte d'une alerte en un exploit démontrable, augmentant la confiance dans les résultats par rapport aux scanners qui retournent des scores heuristiques sans reproduction.
Quels fichiers d'entrée et limites opérationnelles les équipes doivent-elles attendre ?
Le déploiement s'exécute en tant que CLI sur macOS (Apple Silicon) et Linux (x64/arm64) et nécessite une connexion à un fournisseur LLM pris en charge. L'outil fonctionne comme un serveur MCP et s'intègre avec des clients compatibles MCP tels que Claude Desktop, ce qui signifie qu'un client et un accès au modèle compatibles avec MCP sont des parties nécessaires du flux de travail. Les scans nécessitent un fichier de portée défini par l'utilisateur car l'outil impose des limites avant que les appels d'outil ne se poursuivent.
Est-ce qu'il s'intègre dans les flux de travail DevSecOps ou de recherche existants ?
Conçu pour des flux de travail natifs aux agents, l'outil fournit des primitives de scan programmatiques qui s'intègrent dans des pipelines de sécurité automatisés et des livres de jeu de recherche. Il est open-source et hébergé pour inspection, ce qui aide les équipes à auditer le comportement et à adapter les scripts. L'application est décrite comme bien considérée au sein de la communauté de sécurité AI pour son intégration MCP et son approche basée sur des exploits, la rendant plus adaptée aux équipes qui combinent l'infrastructure LLM avec l'expertise en sécurité.
Adaptation claire pour les équipes d'experts qui ont besoin d'une assurance au niveau des exploits
0sec est un choix rigoureux pour les équipes de sécurité qui nécessitent une vérification reproductible des exploits et ont les compétences opérationnelles pour exécuter une CLI et gérer l'accès aux modèles. Cela exige une expertise en infrastructure et en sécurité pour configurer les fichiers de portée et superviser les agents autonomes, donc les organisations sans intégration LLM ou analystes expérimentés devraient évaluer si elles peuvent soutenir ces exigences opérationnelles avant de l'adopter.




