toolbox
活跃·★ 25·MIT·更新于 2026-05-29
★ 时下流行★ 安全与合规★ 开发者工具
为编码代理提供基于MCP的应用程序安全测试工具。
Sectool 是一个协作式应用安全测试工作台,而非扫描器。它将你处理 UI 和有状态 API 的能力与代理分析、修改流量的优势相结合,共同实现更全面、更轻松的测试。
#智能体#agent-collaboration#application-security#appsec#大语言模型#MCP 协议#MCP 服务器#模型上下文协议
01
功能特性
01保真代理,保留 HTTP/1.1 和 HTTP/2 的细节
02选择性修改并重放捕获的请求
03结构化流量差异对比,快速验证报告
04跨编码变体的反射检测
05通过 Interactsh 进行带外交互测试
02
兼容性
Linux
Linux
已通过文档验证
macOS
macOS
已通过文档验证
Windows
Windows
已通过文档验证
03
快速开始
1
$ go install github.com/go-appsec/toolbox/sectool@latest
04
使用场景
↳协作安全测试,代理处理流量分析
↳使用测试报告工作流验证漏洞报告
↳通过自动爬取和变异进行探索性安全测试
05
同类工具
相关搜索
评论
登录后发表评论
- SShawn Martinez2026年5月23日
Collaborative model means the agent augments rather than replaces security expertise.
- MMarlowe Garcia2026年5月21日
Good for application security teams who want AI assistance without losing human judgment.
- SSkyler Kim2026年5月8日
Human-agent collaboration for appsec testing is the right model for security workflows.
- JJustice Anderson2026年2月27日
CLI and MCP dual interface covers both manual and automated security testing.