커뮤니티 반응
작성자가 직접 개발한 도구에 대해 커뮤니티는 흥미를 보이고 있으며, 특히 기존 서버의 오류 문제를 해결했다는 점에 주목하고 있다.
실용적 조언
- Docker가 설치된 환경에서 'docker pull cyberillo/kali-mcp-server:latest' 명령어로 이미지를 확보한다.
- Claude 데스크톱의 개발자 설정에서 config 파일을 열어 제공된 JSON 형식을 추가하여 연동한다.
- 반드시 HackTheBox나 TryHackMe와 같은 격리된 실험 환경에서만 자율 에이전트를 테스트한다.
섹션별 상세
작성자는 Anthropic의 공식 MCP SDK를 사용하여 nmap, nikto, gobuster, hashcat 등 Kali Linux의 핵심 보안 도구 21종을 Claude와 연동했다. 기존에 존재하던 서버가 내부 서버 오류를 발생시키고 공식 SDK를 따르지 않는다는 점을 발견하여 이를 개선한 새로운 버전을 구현했다.
Docker를 기반으로 배포되어 설치와 실행 과정이 간소화되었다. 사용자는 Docker 이미지를 내려받은 후 Claude 데스크톱 설정 파일에 서버 정보를 추가하는 것만으로 LLM 환경에서 보안 도구들을 호출할 수 있는 인터페이스를 확보하게 된다.
json
{
"mcpServers": {
"kali-tools": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"kali-mcp-server"
]
}
}
}Claude 데스크톱 설정 파일(claude_desktop_config.json)에 Kali MCP 서버를 등록하는 구성 예시
이 서버는 LLM이 보안 감사 도구에 직접 접근할 수 있는 권한을 부여하므로 자율 에이전트가 보안 취약점을 분석하는 시나리오에 활용 가능하다. 작성자는 교육 및 승인된 보안 감사 목적으로만 사용할 것을 명시하며 HackTheBox와 같은 실습 환경에서의 테스트를 권장했다.
용어 해설
- 모델 컨텍스트 프로토콜(Model Context Protocol)
- — Anthropic이 발표한 LLM과 외부 데이터 소스 및 도구를 연결하기 위한 개방형 표준 프로토콜이다. 클라이언트가 서버에 정의된 도구를 호출하거나 리소스에 접근할 수 있는 통일된 인터페이스를 제공하여 에이전트 구현을 용이하게 한다.
- 칼리 리눅스(Kali Linux)
- — 침투 테스트, 보안 연구, 컴퓨터 포렌식 및 역공학을 위해 설계된 데비안 기반 리눅스 배포판이다. 수백 개의 보안 도구가 사전 설치되어 있어 보안 전문가와 해커들이 취약점 진단 및 공격 시뮬레이션에 주로 사용한다.
- 공격적 보안(Offensive Security)
- — 시스템의 방어 체계를 강화하기 위해 실제 공격자의 관점에서 취약점을 찾아내고 침투를 시도하는 보안 접근 방식이다. 모의 해킹(Penetration Testing)이 대표적인 예시이며, 방어 위주의 보안보다 선제적인 대응을 중시한다.
언급된 도구
Kali Linux 도구와 LLM 간의 MCP 연동 서버
Claude추천
MCP 서버를 클라이언트로 사용하는 LLM 서비스
언급된 리소스
AI 분석 전체 내용 보기
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
원문 발행 2026. 03. 17.수집 2026. 03. 17.출처 타입 REDDIT
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.