Burp Suite

Serveur MCP par PortSwigger

Drive Burp Suite from AI clients through an extension that exposes Burp over MCP, with an SSE endpoint and a bundled stdio proxy.

S’exécute en local (Tourne sur votre machine : sa page donne la commande d’installation)

Installer Burp Suite

Tourne sur votre machine. Votre client le lance avec cette commande :

java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876

Les étapes ci-dessous montrent où placer la commande dans chaque client.

Partager ce serveur

Ouvre cette page, avec la commande d’installation et les étapes de configuration.

mcp.tc/i/burp-suite

Présentation

A Burp Suite extension that exposes Burp to MCP clients. Once loaded, an AI assistant can work with Burp from a chat, for example proxy history, Repeater and scanner issues. An optional setting lets the server expose tools that edit Burp configuration.

The extension runs inside Burp and serves SSE at http://127.0.0.1:9876 by default. Host and port are set in the MCP tab. For clients that only support stdio, a packaged proxy jar forwards requests to the SSE server. The extension has an installer that configures Claude Desktop. Java is required. No API key is needed.

Ce que vous pouvez faire

  • Connect Burp Suite to MCP clients over SSE or a stdio proxy
  • Work with Burp from an AI assistant, including proxy history and Repeater
  • Review scanner issues from the chat
  • Optionally enable tools that edit Burp configuration
  • Install into Claude Desktop with the built-in installer

Outils

Les serveurs locaux présentent leurs outils une fois lancés, et celui-ci ne publie pas sa liste à l’avance. Votre client les affiche après l’ajout.

Exemples de prompts

  • Show the most recent requests in my Burp proxy history.

  • Send this request to Repeater and change the id parameter.

  • List the scanner issues Burp has found so far.

  • Summarize the high severity findings in this Burp project.

Configuration

Chaque client lance Burp Suite sur votre machine avec la même commande. Choisissez le vôtre ; la page retient votre choix.

Claude Code

  1. Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport stdio burp-suite -- java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876
  1. Démarrez Claude Code et tapez /mcp. burp-suite devrait apparaître comme connecté.

Ajoutez --scope user pour le rendre disponible dans tous vos projets.

Claude Desktop

  1. Ouvrez Settings → Developer → Edit Config. Cela ouvre claude_desktop_config.json. Ajoutez :
claude_desktop_config.json
{
  "mcpServers": {
    "burp-suite": {
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}
  1. Enregistrez le fichier et redémarrez Claude Desktop.

Le fichier se trouve dans ~/Library/Application Support/Claude/ sous macOS et dans %APPDATA%\Claude\ sous Windows.

Cursor

Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :

mcp.json
{
  "mcpServers": {
    "burp-suite": {
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}

VS Code

Ou depuis un terminal :

code --add-mcp '{"name":"burp-suite","type":"stdio","command":"java","args":["-jar","mcp-proxy-all.jar","--sse-url","http://127.0.0.1:9876"]}'

Ou committez-le dans le dépôt, dans .vscode/mcp.json :

.vscode/mcp.json
{
  "servers": {
    "burp-suite": {
      "type": "stdio",
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}

Devin Desktop

  1. Ajoutez-le à ~/.config/devin/mcp_config.json (macOS et Linux) ou %APPDATA%\devin\mcp_config.json (Windows) :
mcp_config.json
{
  "mcpServers": {
    "burp-suite": {
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}
  1. Actualisez la liste des serveurs MCP dans Cascade.

Devin Desktop est le nouveau nom de Windsurf.

Codex

codex mcp add burp-suite -- java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876

Ou modifiez directement ~/.codex/config.toml :

config.toml
[mcp_servers.burp-suite]
command = "java"
args = ["-jar", "mcp-proxy-all.jar", "--sse-url", "http://127.0.0.1:9876"]

Gemini CLI

gemini mcp add burp-suite java -- -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876

Cela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.

Tout client

La plupart des clients qui lancent des serveurs locaux acceptent cette forme :

{
  "mcpServers": {
    "burp-suite": {
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}

Zed place les serveurs sous context_servers dans ses réglages, avec les mêmes champs command, args et env.

FAQ

Puis-je coller mcp.tc/i/burp-suite dans mon client MCP ?

Non. Burp Suite tourne sur votre propre ordinateur, lancé par votre client, il n’a donc pas d’adresse web à laquelle se connecter. Le lien rapide est la page à partager ; la commande d’installation est java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876.

Burp Suite a-t-il besoin d’une clé API ?

Non. Il ne déclare ni clé ni variable d’environnement. Il s’exécute avec les droits de votre compte utilisateur, vérifiez donc ce que ses outils peuvent atteindre.

Burp Suite est-il un serveur distant ou local ?

Local. Votre client le lance comme un processus sur votre ordinateur avec java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876.

Que peut faire Burp Suite ?

Vous pouvez connect Burp Suite to MCP clients over SSE or a stdio proxy, work with Burp from an AI assistant, including proxy history and Repeater et review scanner issues from the chat.

Quels clients peuvent l’utiliser ?

Tout client qui lance des serveurs locaux : Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres. claude.ai et ChatGPT ne se connectent qu’à des serveurs distants.

Qui a rédigé cette page ?

Le robot de mcp.tc a lu les métadonnées publiques de Burp Suite (ses pages de paquet et de dépôt), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.

Intégrer

Affichez Burp Suite dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise la commande d’installation du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations

Badge pour README

Aperçu du badge, clairAperçu du badge, sombre
Markdown
[![Burp Suite on mcp.tc](https://mcp.tc/i/burp-suite/badge.svg)](https://mcp.tc/i/burp-suite)
HTML
<a href="https://mcp.tc/i/burp-suite"><img src="https://mcp.tc/i/burp-suite/badge.svg" alt="Burp Suite on mcp.tc" height="20"></a>

Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.

Carte pour site web

HTML
<script src="https://mcp.tc/w/burp-suite.js" async></script>

La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/burp-suite" title="Burp Suite on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.

JSON

La fiche sous forme de données pour vos pages et vos outils : nom, accroche, commande d’installation, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).

https://mcp.tc/i/burp-suite.json

Ce que signifie chaque champ

mcp.tc n’est pas affilié à PortSwigger. Cette page a été construite à partir des métadonnées publiques de Burp Suite, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.