红队安全测试工具是 decoy-run 开发的 MCP 服务器:Decoy Red Team是一款自动化红队安全测试工具,用于发现MCP服务器中的可被利用漏洞,支持54种主动攻击和5种。接入方法见官方仓库 README,在客户端 mcpServers 段加入其配置即可:https://github.com/decoy-run/decoy-redteam
它是干什么的
先把定位说清:红队安全测试工具不是又一个大模型,而是一个 MCP 服务器。装好之后,你的 AI 客户端多出一组可调用的工具。Decoy Red Team是一款自动化红队安全测试工具,用于发现MCP服务器中的可被利用漏洞,支持54种主动攻击和5种被动中毒检查,适用于开发和安全测试场景
| 项目 | 数据 |
|---|---|
| 开发者 | decoy-run |
| Star | 2 |
| 收藏 | 0 |
| 质量等级 | B |
| 平台分类 | 开发效率 |
| 部署标签 | 本地部署、安全测试、漏洞检测 |
| 仓库 | decoy-redteam |
核心能力
- 本地部署(平台标签)
- 安全测试(平台标签)
- 漏洞检测(平台标签)
适合谁用
最该装的是天天在 Claude Desktop、Cursor 里写代码,想让 AI 直接干活的人。如果你只是偶尔用一次它背后的服务,开网页就够了,不必上 MCP。
接入指引
- 1打开官方仓库,看 README 顶部的 Installation。
- 2把仓库给出的
mcpServers配置并进你客户端的配置文件(Claude Desktop 在~/Library/Application Support/Claude/claude_desktop_config.json,Cursor 在~/.cursor/mcp.json)。 - 3完全退出客户端再打开,工具列表出现该产品即成功。
需要带完整安装命令和配置 JSON 的教程?看 Top 20 的深度文档:代码文档查询工具 context7。
常见问题
Q
红队安全测试工具免费吗?
A
代码在 GitHub 开放获取,费用与许可证以仓库为准。
Q
红队安全测试工具能用在 Cursor / Cline 吗?
A
能。MCP 是通用协议,配置在各客户端之间基本通用,只是配置文件位置不同。
