MCP Configs2026年5月14日·1 分钟阅读

Beelzebub — LLM Deception Runtime (MCP Honeypot)

Beelzebub deploys LLM-powered decoys across SSH/HTTP/TCP/TELNET/MCP; verified 1,989★ and ships Docker Compose, Helm, and a structured CLI.

Agent 就绪

这个资产可以被 Agent 直接读取和安装

TokRepo 同时提供通用 CLI 命令、安装契约、metadata JSON、按适配器生成的安装计划和原始内容链接,方便 Agent 判断适配度、风险和下一步动作。

Native · 94/100策略:允许
Agent 入口
任意 MCP/CLI Agent
类型
Mcp
安装
Docker
信任
信任等级:Established
入口
docker compose up -d
通用 CLI 安装命令
npx tokrepo install 1c7efabc-889b-530c-93fd-62bbe5736356
介绍

Beelzebub 可在 SSH/HTTP/TCP/TELNET/MCP 上部署 LLM 驱动的诱骗服务;已验证 1,989★,并提供 Docker Compose、Helm 与结构化 CLI。

Best for: 需要真实诱骗与验证提示词注入/工具调用攻击面的安全团队

Works with: Docker Compose、Go 构建或 Helm 上 K8s;可选 OpenAI/Ollama 等后端

Setup time: 10-25 minutes

Key facts (verified)

  • GitHub:1989 stars · 190 forks;最近更新 2026-05-13。
  • 许可证:GPL-3.0;作者头像与仓库链接均已通过 GitHub API 复核。
  • README 中可对照的入口命令:docker compose up -d

Main

  • 先用 Docker Compose 跑通闭环;确定生产要跑哪些 deception services 后,再迁移到 Helm/K8s。

  • 把 YAML 配置当作版本化的安全内容:迭代 decoy 行为,并用可对比配置复盘事件。

  • 用 CLI 在发布前校验配置;提示词注入 payload 建议只在受控环境中测试。

Source-backed notes

  • README 明确覆盖多协议诱骗服务:SSH、HTTP、TCP、TELNET 与 MCP。
  • README 给出启动方式:Docker Compose、Go 本地构建(./beelzebub run)以及 Helm 上 Kubernetes。
  • README 展示结构化 CLI:可指定配置路径与内存限制等参数。

FAQ

  • 它只是蜜罐吗?:不止。README 将其定位为主动式 deception runtime,LLM 可生成更真实的交互。
  • 不使用 Kubernetes 可以吗?:可以。Docker Compose 适合先验证;规模化运维再考虑 Helm/K8s。
  • 最安全的起步测试是什么?:先用最小配置跑通,再在受控环境测试注入 payload,避免直接暴露。
🙏

来源与感谢

Source: https://github.com/beelzebub-labs/beelzebub > License: GPL-3.0 > GitHub stars: 1989 · forks: 190

讨论

登录后参与讨论。
还没有评论,来写第一条吧。

相关资产