直接在BP插件商店中搜索MCP即可.
安装完成之后,下载MCP代理到本地,直接点击解压服务器代理jar保存到本地即可.记住保存的路径,一会儿再CCSwitch中需要用到.打开MCP管理
输入名称和勾选自己的模型即可 接着点击配置向导,配置MCP 接着配置MCP,这里需要注意stdio 与它对话,再由它把流量转给 Burp 。修改完成之后应用配置保存即可.
这时候可以打开网站随便点点,产生一些业务流量.
BurpSuiteMCP配置完成之后打开一个新的CodexCLI窗口,输入 /mcp,如果配置正常的话,会出现配置好的BurpSuiteMCP
这里我已经安装好了,bug-hunterSkill,所以直接在窗口中跟AI进行交互即可.
提示词: 使用 Burp MCP 工具读取当前的 get_proxy_http_history 流量,帮我审计里面有没有越权(IDOR)漏洞。
在实际的使用过程中,Codex在调用BrupSuite的时候会询问相关的授权,根据情况同意授权即可.
自评TCV1