MCP HTTP Requests

Um cliente HTTP abrangente para testes de API, automação web e testes de segurança com registro detalhado.

Documentação

MCP HTTP Requests / Ferramenta de Solicitações HTTP do MCP

Um servidor MCP (Model Context Protocol) de cliente HTTP abrangente para testes de API, automação web e testes de segurança. Fornece ferramentas HTTP completas com recursos detalhados de registro.

Servidor MCP de cliente HTTP completo, projetado para testes de API, automação web e testes de segurança, com ferramentas HTTP completas e recursos detalhados de registro.

Recursos / Características

  • Suporte Completo a Métodos HTTP / Suporte Completo a Métodos HTTP: GET, POST, PUT, DELETE, PATCH, HEAD, OPTIONS
  • Testes Avançados de Segurança / Testes Avançados de Segurança: Ferramenta de solicitação bruta para testes de penetração, injeção de SQL, testes de XSS / Ferramenta de solicitação bruta para testes de penetração, injeção de SQL, testes de XSS
  • Suporte Completo a Parâmetros / Suporte Completo a Parâmetros: Cabeçalhos, cookies, corpo, tempo limite para todos os métodos / Todos os métodos suportam cabeçalhos, cookies, corpo e configuração de tempo limite
  • Registro Automático / Registro Automático: Todas as solicitações e respostas registradas em ~/mcp_requests_logs/ / Todas as solicitações e respostas são registradas automaticamente em ~/mcp_requests_logs/
  • Garantia de Precisão / Garantia de Precisão: O modo bruto preserva cada caractere exatamente como fornecido / O modo bruto preserva cada caractere exatamente como fornecido
  • Compatível com MCP / Compatível com MCP: Funciona com Claude Code, Cursor e outros clientes MCP / Compatível com Claude Code, Cursor e outros clientes MCP

Instalação / Instalação

pip install mcp-request

Uso / Como Usar

Com Cursor/Claude Code / No Cursor/Claude Code

Adicione à sua configuração MCP (~/.cursor/mcp_servers.json ou similar):

Adicione ao seu arquivo de configuração MCP (~/.cursor/mcp_servers.json ou arquivo similar):

{
  "mcpServers": {
    "mcp-request": {
      "command": "mcp-request",
      "type": "stdio"
    }
  }
}

Ferramentas Disponíveis / Ferramentas Disponíveis

  1. http_get - Solicitação GET com suporte completo / Solicitação GET completa
  2. http_post - Solicitação POST com suporte completo / Solicitação POST completa
  3. http_put - Solicitação PUT com suporte completo / Solicitação PUT completa
  4. http_delete - Solicitação DELETE com suporte completo / Solicitação DELETE completa
  5. http_patch - Solicitação PATCH com suporte completo / Solicitação PATCH completa
  6. http_head - Solicitação HEAD com suporte completo / Solicitação HEAD completa
  7. http_options - Solicitação OPTIONS com suporte completo / Solicitação OPTIONS completa
  8. http_raw_request - 🔒 Solicitações HTTP brutas para testes de segurança / 🔒 Solicitações HTTP brutas para testes de segurança

Exemplo de Uso / Exemplo de Uso

# Basic GET request / 基础 GET 请求
http_get("https://api.example.com/users")

# POST with data and headers / 带数据和请求头的 POST 请求
http_post(
    url="https://api.example.com/login",
    body='{"username":"test","password":"test"}',
    headers={"Content-Type": "application/json"}
)

# Security testing with raw request / 使用原始请求进行安全测试
http_raw_request(
    url="https://vulnerable-site.com/search",
    method="POST", 
    raw_body="q=test' OR 1=1--",
    headers={"Content-Type": "application/x-www-form-urlencoded"}
)

Recursos de Testes de Segurança / Recursos de Testes de Segurança

A ferramenta http_raw_request é projetada especificamente para testes de segurança:

A ferramenta http_raw_request é projetada especificamente para testes de segurança:

  • Precisão Absoluta / Precisão Absoluta: Cada caractere é preservado exatamente / Cada caractere é preservado exatamente
  • Sem Codificação / Sem Codificação: Caracteres especiais (', ", \, %, &, =) enviados como estão / Caracteres especiais (', ", \, %, &, =) enviados como estão
  • Cabeçalhos Completos / Cabeçalhos Completos: Sem truncamento de cookies ou tokens longos / Sem truncamento de cookies ou tokens longos
  • Cargas Úteis Brutas / Cargas Úteis Brutas: Perfeito para testes de injeção de SQL, XSS, CSRF / Perfeito para testes de injeção de SQL, XSS, CSRF

Registro / Registro

Todas as solicitações e respostas HTTP são registradas automaticamente em:

Todas as solicitações e respostas HTTP são registradas automaticamente em:

  • Localização / Localização: ~/mcp_requests_logs/
  • Formato / Formato: JSON com carimbos de data/hora, detalhes completos de solicitação/resposta / JSON com carimbos de data/hora e detalhes completos de solicitação/resposta
  • Nome do Arquivo / Nome do Arquivo: requests_YYYYMMDD_HHMMSS.log

Veja os registros com / Veja os registros com:

tail -f ~/mcp_requests_logs/requests_*.log

Requisitos / Requisitos do Sistema

  • Python ≥ 3.13
  • httpx ≥ 0.25.0
  • mcp[cli] ≥ 1.9.4

Licença / Licença

Licença MIT

Contribuição / Contribuição

Contribuições são bem-vindas! Esta ferramenta é projetada apenas para testes de segurança defensiva e testes legítimos de API.

Contribuições são bem-vindas! Esta ferramenta é projetada apenas para testes de segurança defensiva e testes legítimos de API.