适合谁
- 获得明确授权的安全研究人员。
- 需要将自动化检测与攻击者模拟验证结合的 AppSec 团队。
- 能够接受项目仍有缺口和外部工具依赖的技术用户。
资料显示 Mantishack 是一个 Apache-2.0 仓库中的实验性 MCP 安全测试 harness,具备工具所属发现状态、验证门控和多种分析能力;资料未提供客户端配置、传输方式或兼容性证据。
Mantishack 是构建在 OpenAI Codex CLI 之上的 Mantis AI,提供面向代码库的分阶段漏洞发现与验证流程,包括侦察、检测、可达性分析、攻击者模拟验证、漏洞链分析、受控利用、修复和报告。其 MCP 能力层封装多种静态分析、依赖、密钥和程序分析工具。
在仓库根目录克隆项目;进入 codex-rs 并运行 cargo build --release -p codex-cli;返回仓库根目录后运行 ./codex-rs/target/release/codex。可选安装 semgrep、bandit、trufflehog、trivy、z3、ast-grep、osv-scanner 和 CodeQL CLI;缺少底层二进制时,相应服务器会报告 available: false。