BurpMCPはBurp Suiteの拡張機能で、最新のAI技術を統合することでアプリケーションセキュリティテスト能力を強化し、インテリジェントな支援テスト機能を提供します。
2.5ポイント
9.4K

BurpMCPとは?

BurpMCPはBurp Suiteの拡張プラグインで、最新のAI大規模言語モデル(LLM)を統合することでセキュリティテスト能力を強化します。これにより、テスト担当者はHTTPアプリケーションのテスト中にリアルタイムでAIの提案を取得し、リクエストの分析、脆弱性の識別、テストケースの生成を支援できます。

BurpMCPの使い方は?

プラグインをインストールした後、右クリックメニューからリクエストをAIに送信して分析し、インタラクティブな画面でAIが生成したテスト提案と修正後のリクエストを確認できます。ClaudeなどのAIモデルとの連携もサポートしています。

適用シーン

Webアプリケーションのセキュリティテスト、脆弱性研究、バグハンティングに適しており、特に複雑な攻撃面や創造的な思考が必要な脆弱性発見シーンに最適です。

主な機能

AI支援テスト
HTTPリクエストをAIモデルに送信してセキュリティテストの提案と脆弱性分析を取得します。
リクエスト管理
テストリクエストを保存して管理し、注釈とコンテキスト情報の追加をサポートします。
多プロトコル対応
HTTP/1.1とHTTP/2プロトコルのテストをサポートします。
外帯テスト
Burp Collaboratorを統合して外帯脆弱性テストを行います。
利点
AIの推論能力を活用して従来のセキュリティテストを強化する
直感的なユーザーインターフェイスでAIとのやり取りを簡素化する
複数のAIクライアントとモデルをサポートする
Burp Suiteと深く統合する
制限
AIがContent-Lengthヘッダーなどの重要なリクエストコンポーネントを見落とす可能性がある
HTTP/2テスト時に無効なヘッダーが含まれる可能性がある
CRLFの処理が特定の脆弱性テストに影響を与える可能性がある

使い方

拡張機能のインストール
jarファイルをダウンロードし、Burp Suiteを通じて読み込みます。
MCPクライアントの設定
MCPサーバーの接続を設定します。デフォルトではlocalhost:8181で動作します。
リクエスト分析の送信
リクエストを右クリックして「Send to BurpMCP」を選択します。
AIとのやり取り
MCPクライアントを通じてAIとテスト戦略や結果について議論します。

使用例

自動化脆弱性テスト
AIが自動的にリクエストを分析し、テストラボの脆弱性を解決しようとします。
リクエスト分析
保存されたリクエストを取得して分析します。

よくある質問

なぜ私のHTTP/2リクエストが失敗するのですか?
CRLF問題をどう解決すればいいですか?
どのAIクライアントがサポートされていますか?

関連リソース

GitHubリポジトリ
プロジェクトのソースコードと最新バージョン
Dive MCPクライアント
推奨されるMCPクライアントの1つ
使用例の展示
BurpMCPを成功させたチャットログの例

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "BurpMCP": {
      "transport": "sse",
      "url": "http://localhost:8181/mcp/sse"
    }
  }
}

{
  "mcpServers": {
    "BurpMCP": {
      "command": "python3",
      "args": ["path/to/stdio-bridge.py", "http://localhost:8181/mcp/sse"],
      "env": {}
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

V
Vestige
Vestigeは認知科学に基づくAI記憶エンジンで、予測誤差ゲート、FSRS - 6間隔反復、記憶の夢など29の神経科学モジュールを実装することで、AIに長期記憶能力を提供します。3D可視化ダッシュボードと21のMCPツールを備え、完全にローカルで動作し、クラウドは必要ありません。
Rust
10.7K
4.5ポイント
M
Moltbrain
MoltBrainは、OpenClaw、MoltBook、Claude Code用に設計された長期記憶層プラグインで、自動的にプロジェクトのコンテキストを学習し、思い出すことができます。スマートな検索、観察記録、分析統計、永続的なストレージ機能を提供します。
TypeScript
10.2K
4.5ポイント
B
Bm.md
機能豊富なMarkdown排版ツールで、様々なスタイルテーマとプラットフォーム対応をサポートし、リアルタイム編集プレビュー、画像エクスポート、API統合機能を提供します
TypeScript
18.0K
5ポイント
S
Security Detections MCP
Security Detections MCPは、Model Context Protocolに基づくサーバーで、LLMがSigma、Splunk ESCU、Elastic、KQL形式を含む統一されたセキュリティ検出ルールデータベースをクエリできます。最新のバージョン3.0は自律型検出エンジニアリングプラットフォームにアップグレードされ、自動的に脅威インテリジェンスからTTPを抽出し、カバレッジのギャップを分析し、SIEMネイティブ形式の検出ルールを生成し、テストを実行して検証できます。プロジェクトには71以上のツール、11の事前構築されたワークフロープロンプト、および知識グラフシステムが含まれ、複数のSIEMプラットフォームをサポートしています。
TypeScript
9.0K
4ポイント
P
Paperbanana
Python
8.9K
5ポイント
B
Better Icons
20万以上のアイコンの検索と検索を提供するMCPサーバーとCLIツールで、150以上のアイコンライブラリをサポートし、AIアシスタントと開発者が迅速にアイコンを取得して使用できるように支援します。
TypeScript
9.6K
4.5ポイント
A
Assistant Ui
assistant-uiは、生産レベルのAIチャットインターフェイスを迅速に構築するためのオープンソースのTypeScript/Reactライブラリで、組み合わせ可能なUIコンポーネント、ストリーミング応答、アクセシビリティなどの機能を提供し、複数のAIバックエンドとモデルをサポートしています。
TypeScript
10.0K
5ポイント
A
Apify MCP Server
Apify MCPサーバーは、モデルコンテキストプロトコル(MCP)に基づくツールで、AIアシスタントが数千の既成のクローラー、スクレイパー、自動化ツール(Apifyアクター)を通じて、ソーシャルメディア、検索エンジン、電子商取引などのウェブサイトからデータを抽出できるようにします。OAuthとSkyfireプロキシ支払いをサポートしており、HTTPSエンドポイントまたはローカルのstdio方式でClaude、VS CodeなどのMCPクライアントに統合できます。
TypeScript
11.0K
5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
20.8K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
26.9K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
91.0K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
40.7K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
25.4K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
34.5K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
21.7K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
35.1K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase