Burp Suite
Server MCP di PortSwigger
Drive Burp Suite from AI clients through an extension that exposes Burp over MCP, with an SSE endpoint and a bundled stdio proxy.
Installa Burp Suite
Gira sul tuo computer. Il tuo client lo avvia con questo comando:
I passaggi qui sotto mostrano dove va il comando in ogni client.
Condividi questo server
Apre questa pagina, con il comando di installazione e i passaggi di configurazione.
mcp.tc/i/burp-suiteDescrizione
A Burp Suite extension that exposes Burp to MCP clients. Once loaded, an AI assistant can work with Burp from a chat, for example proxy history, Repeater and scanner issues. An optional setting lets the server expose tools that edit Burp configuration.
The extension runs inside Burp and serves SSE at http://127.0.0.1:9876 by default. Host and port are set in the MCP tab. For clients that only support stdio, a packaged proxy jar forwards requests to the SSE server. The extension has an installer that configures Claude Desktop. Java is required. No API key is needed.
Cosa puoi fare
- Connect Burp Suite to MCP clients over SSE or a stdio proxy
- Work with Burp from an AI assistant, including proxy history and Repeater
- Review scanner issues from the chat
- Optionally enable tools that edit Burp configuration
- Install into Claude Desktop with the built-in installer
Tool
I server locali mostrano i loro tool solo quando sono in esecuzione, e questo non pubblica l’elenco in anticipo. Il tuo client li mostra dopo averlo aggiunto.
Prompt di esempio
Show the most recent requests in my Burp proxy history.
Send this request to Repeater and change the id parameter.
List the scanner issues Burp has found so far.
Summarize the high severity findings in this Burp project.
Configurazione
Ogni client avvia Burp Suite sul tuo computer con lo stesso comando. Scegli il tuo; la pagina ricorda la tua scelta.
Claude Code
- Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport stdio burp-suite -- java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876- Avvia Claude Code e digita
/mcp. burp-suite dovrebbe risultare collegato.
Aggiungi --scope user per renderlo disponibile in tutti i progetti.
Claude Desktop
- Apri Settings → Developer → Edit Config. Si apre
claude_desktop_config.json. Aggiungi:
{
"mcpServers": {
"burp-suite": {
"command": "java",
"args": [
"-jar",
"mcp-proxy-all.jar",
"--sse-url",
"http://127.0.0.1:9876"
]
}
}
}- Salva il file e riavvia Claude Desktop.
Il file si trova in ~/Library/Application Support/Claude/ su macOS e in %APPDATA%\Claude\ su Windows.
Cursor
Aggiungi a Cursor (si apre in una nuova scheda)
Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):
{
"mcpServers": {
"burp-suite": {
"command": "java",
"args": [
"-jar",
"mcp-proxy-all.jar",
"--sse-url",
"http://127.0.0.1:9876"
]
}
}
}VS Code
Installa in VS Code (si apre in una nuova scheda)
Oppure da un terminale:
code --add-mcp '{"name":"burp-suite","type":"stdio","command":"java","args":["-jar","mcp-proxy-all.jar","--sse-url","http://127.0.0.1:9876"]}'Oppure fai commit nel repository in .vscode/mcp.json:
{
"servers": {
"burp-suite": {
"type": "stdio",
"command": "java",
"args": [
"-jar",
"mcp-proxy-all.jar",
"--sse-url",
"http://127.0.0.1:9876"
]
}
}
}Devin Desktop
- Aggiungilo a
~/.config/devin/mcp_config.json(macOS e Linux) o a%APPDATA%\devin\mcp_config.json(Windows):
{
"mcpServers": {
"burp-suite": {
"command": "java",
"args": [
"-jar",
"mcp-proxy-all.jar",
"--sse-url",
"http://127.0.0.1:9876"
]
}
}
}- Aggiorna l’elenco dei server MCP in Cascade.
Devin Desktop è il nuovo nome di Windsurf.
Codex
codex mcp add burp-suite -- java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876Oppure modifica direttamente ~/.codex/config.toml:
[mcp_servers.burp-suite]
command = "java"
args = ["-jar", "mcp-proxy-all.jar", "--sse-url", "http://127.0.0.1:9876"]Gemini CLI
gemini mcp add burp-suite java -- -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876Così lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.
Qualsiasi client
La maggior parte dei client che avviano server locali accetta questa forma:
{
"mcpServers": {
"burp-suite": {
"command": "java",
"args": [
"-jar",
"mcp-proxy-all.jar",
"--sse-url",
"http://127.0.0.1:9876"
]
}
}
}Zed mette i server sotto context_servers nelle sue impostazioni, con gli stessi campi command, args ed env.
Domande frequenti
Posso incollare mcp.tc/i/burp-suite nel mio client MCP?
No. Burp Suite gira sul tuo computer, avviato dal tuo client, quindi non ha un indirizzo web a cui collegarsi. Il link rapido è la pagina da condividere; il comando di installazione è java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876.
Burp Suite richiede una chiave API?
No. Non dichiara chiavi né variabili d’ambiente. Gira con i permessi del tuo account utente, quindi controlla cosa possono raggiungere i suoi tool.
Burp Suite è un server remoto o locale?
Locale. Il tuo client lo avvia come processo sul tuo computer con java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876.
Cosa può fare Burp Suite?
Puoi connect Burp Suite to MCP clients over SSE or a stdio proxy, work with Burp from an AI assistant, including proxy history and Repeater e review scanner issues from the chat.
Quali client possono usarlo?
Qualsiasi client che avvia server locali: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri. claude.ai e ChatGPT si collegano solo a server remoti.
Chi ha scritto questa pagina?
Il robot di mcp.tc ha letto i metadati pubblici di Burp Suite (le pagine del suo pacchetto e del repository), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.
Embed
Mostra Burp Suite in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa il comando di installazione del server e non imposta cookie. Come funzionano gli embed
Badge per il README
[](https://mcp.tc/i/burp-suite)<a href="https://mcp.tc/i/burp-suite"><img src="https://mcp.tc/i/burp-suite/badge.svg" alt="Burp Suite on mcp.tc" height="20"></a>Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.
Scheda per il sito
<script src="https://mcp.tc/w/burp-suite.js" async></script>La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.
iframe
<iframe src="https://mcp.tc/embed/burp-suite" title="Burp Suite on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.
JSON
La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, comando di installazione, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).
https://mcp.tc/i/burp-suite.jsonmcp.tc non è affiliato a PortSwigger. Questa pagina è stata costruita dai metadati pubblici di Burp Suite (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.