MCP HTTP Requests
Um cliente HTTP abrangente para testes de API, automação web e testes de segurança com registro detalhado.
Documentação
MCP HTTP Requests / Ferramenta de Solicitações HTTP do MCP
Um servidor MCP (Model Context Protocol) de cliente HTTP abrangente para testes de API, automação web e testes de segurança. Fornece ferramentas HTTP completas com recursos detalhados de registro.
Servidor MCP de cliente HTTP completo, projetado para testes de API, automação web e testes de segurança, com ferramentas HTTP completas e recursos detalhados de registro.
Recursos / Características
- Suporte Completo a Métodos HTTP / Suporte Completo a Métodos HTTP: GET, POST, PUT, DELETE, PATCH, HEAD, OPTIONS
- Testes Avançados de Segurança / Testes Avançados de Segurança: Ferramenta de solicitação bruta para testes de penetração, injeção de SQL, testes de XSS / Ferramenta de solicitação bruta para testes de penetração, injeção de SQL, testes de XSS
- Suporte Completo a Parâmetros / Suporte Completo a Parâmetros: Cabeçalhos, cookies, corpo, tempo limite para todos os métodos / Todos os métodos suportam cabeçalhos, cookies, corpo e configuração de tempo limite
- Registro Automático / Registro Automático: Todas as solicitações e respostas registradas em
~/mcp_requests_logs// Todas as solicitações e respostas são registradas automaticamente em~/mcp_requests_logs/ - Garantia de Precisão / Garantia de Precisão: O modo bruto preserva cada caractere exatamente como fornecido / O modo bruto preserva cada caractere exatamente como fornecido
- Compatível com MCP / Compatível com MCP: Funciona com Claude Code, Cursor e outros clientes MCP / Compatível com Claude Code, Cursor e outros clientes MCP
Instalação / Instalação
pip install mcp-request
Uso / Como Usar
Com Cursor/Claude Code / No Cursor/Claude Code
Adicione à sua configuração MCP (~/.cursor/mcp_servers.json ou similar):
Adicione ao seu arquivo de configuração MCP (~/.cursor/mcp_servers.json ou arquivo similar):
{
"mcpServers": {
"mcp-request": {
"command": "mcp-request",
"type": "stdio"
}
}
}
Ferramentas Disponíveis / Ferramentas Disponíveis
- http_get - Solicitação GET com suporte completo / Solicitação GET completa
- http_post - Solicitação POST com suporte completo / Solicitação POST completa
- http_put - Solicitação PUT com suporte completo / Solicitação PUT completa
- http_delete - Solicitação DELETE com suporte completo / Solicitação DELETE completa
- http_patch - Solicitação PATCH com suporte completo / Solicitação PATCH completa
- http_head - Solicitação HEAD com suporte completo / Solicitação HEAD completa
- http_options - Solicitação OPTIONS com suporte completo / Solicitação OPTIONS completa
- http_raw_request - 🔒 Solicitações HTTP brutas para testes de segurança / 🔒 Solicitações HTTP brutas para testes de segurança
Exemplo de Uso / Exemplo de Uso
# Basic GET request / 基础 GET 请求
http_get("https://api.example.com/users")
# POST with data and headers / 带数据和请求头的 POST 请求
http_post(
url="https://api.example.com/login",
body='{"username":"test","password":"test"}',
headers={"Content-Type": "application/json"}
)
# Security testing with raw request / 使用原始请求进行安全测试
http_raw_request(
url="https://vulnerable-site.com/search",
method="POST",
raw_body="q=test' OR 1=1--",
headers={"Content-Type": "application/x-www-form-urlencoded"}
)
Recursos de Testes de Segurança / Recursos de Testes de Segurança
A ferramenta http_raw_request é projetada especificamente para testes de segurança:
A ferramenta http_raw_request é projetada especificamente para testes de segurança:
- Precisão Absoluta / Precisão Absoluta: Cada caractere é preservado exatamente / Cada caractere é preservado exatamente
- Sem Codificação / Sem Codificação: Caracteres especiais (', ", \, %, &, =) enviados como estão / Caracteres especiais (', ", \, %, &, =) enviados como estão
- Cabeçalhos Completos / Cabeçalhos Completos: Sem truncamento de cookies ou tokens longos / Sem truncamento de cookies ou tokens longos
- Cargas Úteis Brutas / Cargas Úteis Brutas: Perfeito para testes de injeção de SQL, XSS, CSRF / Perfeito para testes de injeção de SQL, XSS, CSRF
Registro / Registro
Todas as solicitações e respostas HTTP são registradas automaticamente em:
Todas as solicitações e respostas HTTP são registradas automaticamente em:
- Localização / Localização:
~/mcp_requests_logs/ - Formato / Formato: JSON com carimbos de data/hora, detalhes completos de solicitação/resposta / JSON com carimbos de data/hora e detalhes completos de solicitação/resposta
- Nome do Arquivo / Nome do Arquivo:
requests_YYYYMMDD_HHMMSS.log
Veja os registros com / Veja os registros com:
tail -f ~/mcp_requests_logs/requests_*.log
Requisitos / Requisitos do Sistema
- Python ≥ 3.13
- httpx ≥ 0.25.0
- mcp[cli] ≥ 1.9.4
Licença / Licença
Licença MIT
Contribuição / Contribuição
Contribuições são bem-vindas! Esta ferramenta é projetada apenas para testes de segurança defensiva e testes legítimos de API.
Contribuições são bem-vindas! Esta ferramenta é projetada apenas para testes de segurança defensiva e testes legítimos de API.