Burp Suite

MCP-Server von PortSwigger

Drive Burp Suite from AI clients through an extension that exposes Burp over MCP, with an SSE endpoint and a bundled stdio proxy.

Läuft lokal (Läuft auf deinem Rechner: Die Seite nennt den Installationsbefehl)

Burp Suite installieren

Läuft auf deinem Rechner. Dein Client startet ihn mit diesem Befehl:

java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876

Die Schritte unten zeigen, wo der Befehl in jedem Client hingehört.

Diesen Server teilen

Öffnet diese Seite, mit dem Installationsbefehl und den Einrichtungsschritten.

mcp.tc/i/burp-suite

Über den Server

A Burp Suite extension that exposes Burp to MCP clients. Once loaded, an AI assistant can work with Burp from a chat, for example proxy history, Repeater and scanner issues. An optional setting lets the server expose tools that edit Burp configuration.

The extension runs inside Burp and serves SSE at http://127.0.0.1:9876 by default. Host and port are set in the MCP tab. For clients that only support stdio, a packaged proxy jar forwards requests to the SSE server. The extension has an installer that configures Claude Desktop. Java is required. No API key is needed.

Was du damit machen kannst

  • Connect Burp Suite to MCP clients over SSE or a stdio proxy
  • Work with Burp from an AI assistant, including proxy history and Repeater
  • Review scanner issues from the chat
  • Optionally enable tools that edit Burp configuration
  • Install into Claude Desktop with the built-in installer

Tools

Lokale Server zeigen ihre Tools erst, wenn sie laufen, und dieser veröffentlicht seine Liste nicht vorab. Dein Client zeigt sie, nachdem du ihn hinzugefügt hast.

Beispiel-Prompts

  • Show the most recent requests in my Burp proxy history.

  • Send this request to Repeater and change the id parameter.

  • List the scanner issues Burp has found so far.

  • Summarize the high severity findings in this Burp project.

Einrichtung

Jeder Client startet Burp Suite mit demselben Befehl auf deinem Rechner. Wähl deinen; die Seite merkt sich deine Wahl.

Claude Code

  1. Führe das in einem Terminal in deinem Projektordner aus:
claude mcp add --transport stdio burp-suite -- java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876
  1. Starte Claude Code und tippe /mcp. burp-suite sollte als verbunden angezeigt werden.

Ergänze --scope user, damit er in jedem Projekt verfügbar ist.

Claude Desktop

  1. Öffne Settings → Developer → Edit Config. Das öffnet claude_desktop_config.json. Füge hinzu:
claude_desktop_config.json
{
  "mcpServers": {
    "burp-suite": {
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}
  1. Speichere die Datei und starte Claude Desktop neu.

Die Datei liegt unter macOS in ~/Library/Application Support/Claude/ und unter Windows in %APPDATA%\Claude\.

Cursor

Oder trag ihn von Hand in ~/.cursor/mcp.json (alle Projekte) oder .cursor/mcp.json (dieses Projekt) ein:

mcp.json
{
  "mcpServers": {
    "burp-suite": {
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}

VS Code

Oder aus einem Terminal:

code --add-mcp '{"name":"burp-suite","type":"stdio","command":"java","args":["-jar","mcp-proxy-all.jar","--sse-url","http://127.0.0.1:9876"]}'

Oder committe ihn ins Repository in .vscode/mcp.json:

.vscode/mcp.json
{
  "servers": {
    "burp-suite": {
      "type": "stdio",
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}

Devin Desktop

  1. Füge ihn zu ~/.config/devin/mcp_config.json (macOS und Linux) oder %APPDATA%\devin\mcp_config.json (Windows) hinzu:
mcp_config.json
{
  "mcpServers": {
    "burp-suite": {
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}
  1. Aktualisiere die Liste der MCP-Server in Cascade.

Devin Desktop ist der neue Name von Windsurf.

Codex

codex mcp add burp-suite -- java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876

Oder bearbeite ~/.codex/config.toml direkt:

config.toml
[mcp_servers.burp-suite]
command = "java"
args = ["-jar", "mcp-proxy-all.jar", "--sse-url", "http://127.0.0.1:9876"]

Gemini CLI

gemini mcp add burp-suite java -- -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876

Damit fügst du ihn dem aktuellen Projekt hinzu. Ergänze -s user, um ihn überall zu nutzen.

Jeder Client

Die meisten Clients, die lokale Server starten, akzeptieren diese Form:

{
  "mcpServers": {
    "burp-suite": {
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}

Zed legt Server in seinen Einstellungen unter context_servers ab, mit denselben Feldern command, args und env.

Häufige Fragen

Kann ich mcp.tc/i/burp-suite in meinen MCP-Client einfügen?

Nein. Burp Suite läuft auf deinem eigenen Rechner und wird von deinem Client gestartet, hat also keine Webadresse, mit der man sich verbinden könnte. Der Quick-Link ist die Seite zum Teilen; der Installationsbefehl lautet java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876.

Braucht Burp Suite einen API-Schlüssel?

Nein. Er gibt keine Schlüssel oder Umgebungsvariablen an. Er läuft mit den Rechten deines Benutzerkontos, prüfe also, worauf seine Tools zugreifen können.

Ist Burp Suite ein Remote- oder ein lokaler Server?

Lokal. Dein Client startet ihn als Prozess auf deinem Rechner, mit java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876.

Was kann Burp Suite?

Du kannst damit Connect Burp Suite to MCP clients over SSE or a stdio proxy, Work with Burp from an AI assistant, including proxy history and Repeater und Review scanner issues from the chat.

Welche Clients können ihn nutzen?

Jeder Client, der lokale Server startet: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed und andere. claude.ai und ChatGPT verbinden sich nur mit Remote-Servern.

Wer hat diese Seite geschrieben?

Der Roboter von mcp.tc hat die öffentlichen Metadaten von Burp Suite (seine Paket- und Repository-Seiten) gelesen, und ein KI-Modell hat daraus den Text entworfen. Ein Mensch prüft alles, was die Prüfungen nicht bestätigen können. Der Text kann trotzdem falsch sein; wenn dir ein Fehler auffällt, nutze Eintrag melden auf dieser Seite.

Einbinden

Zeig Burp Suite in einem README oder auf deiner Website. Jede Einbindung verlinkt auf diese Seite, nutzt den Installationsbefehl des Servers und setzt keine Cookies. So funktionieren Einbindungen

README-Badge

Badge-Vorschau, hellBadge-Vorschau, dunkel
Markdown
[![Burp Suite on mcp.tc](https://mcp.tc/i/burp-suite/badge.svg)](https://mcp.tc/i/burp-suite)
HTML
<a href="https://mcp.tc/i/burp-suite"><img src="https://mcp.tc/i/burp-suite/badge.svg" alt="Burp Suite on mcp.tc" height="20"></a>

Es folgt dem hellen oder dunklen Modus der Lesenden. Hänge ?theme=light oder ?theme=dark an, um ihn festzulegen, oder ?style=compact, um das Zeichen ohne Schriftzug zu zeigen.

Website-Karte

HTML
<script src="https://mcp.tc/w/burp-suite.js" async></script>

Die Karte erscheint dort, wo das Tag steht. Füge dem Tag data-theme="dark" oder data-size="compact" hinzu, um sie zu ändern. Die Datei enthält alles, was sie braucht, stellt also keine weiteren Anfragen und setzt keine Cookies.

iframe

HTML
<iframe src="https://mcp.tc/embed/burp-suite" title="Burp Suite on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Nutze es auf Seiten, die keine Skripte erlauben. Hänge ?theme=light oder ?theme=dark an die Adresse an, um die Farben festzulegen.

JSON

Der Eintrag als Daten für deine eigenen Seiten und Tools: Name, Kurzbeschreibung, Installationsbefehl, Tools und die „Add to“-Links. Jede Website kann ihn lesen (CORS ist offen).

https://mcp.tc/i/burp-suite.json

Was jedes Feld bedeutet

mcp.tc ist nicht mit PortSwigger verbunden. Diese Seite entstand aus den öffentlichen Metadaten von Burp Suite, zuletzt geprüft am 3. Okt. 2026, und ein KI-Modell hat die Beschreibung geschrieben, sie kann also Fehler enthalten. Namen und Marken gehören ihren Inhabern. Stimmt etwas nicht? Eintrag melden.