Burp Suite

Server MCP di PortSwigger

Drive Burp Suite from AI clients through an extension that exposes Burp over MCP, with an SSE endpoint and a bundled stdio proxy.

Gira in locale (Gira sul tuo computer: la sua pagina riporta il comando di installazione)

Installa Burp Suite

Gira sul tuo computer. Il tuo client lo avvia con questo comando:

java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876

I passaggi qui sotto mostrano dove va il comando in ogni client.

Condividi questo server

Apre questa pagina, con il comando di installazione e i passaggi di configurazione.

mcp.tc/i/burp-suite

Descrizione

A Burp Suite extension that exposes Burp to MCP clients. Once loaded, an AI assistant can work with Burp from a chat, for example proxy history, Repeater and scanner issues. An optional setting lets the server expose tools that edit Burp configuration.

The extension runs inside Burp and serves SSE at http://127.0.0.1:9876 by default. Host and port are set in the MCP tab. For clients that only support stdio, a packaged proxy jar forwards requests to the SSE server. The extension has an installer that configures Claude Desktop. Java is required. No API key is needed.

Cosa puoi fare

  • Connect Burp Suite to MCP clients over SSE or a stdio proxy
  • Work with Burp from an AI assistant, including proxy history and Repeater
  • Review scanner issues from the chat
  • Optionally enable tools that edit Burp configuration
  • Install into Claude Desktop with the built-in installer

Tool

I server locali mostrano i loro tool solo quando sono in esecuzione, e questo non pubblica l’elenco in anticipo. Il tuo client li mostra dopo averlo aggiunto.

Prompt di esempio

  • Show the most recent requests in my Burp proxy history.

  • Send this request to Repeater and change the id parameter.

  • List the scanner issues Burp has found so far.

  • Summarize the high severity findings in this Burp project.

Configurazione

Ogni client avvia Burp Suite sul tuo computer con lo stesso comando. Scegli il tuo; la pagina ricorda la tua scelta.

Claude Code

  1. Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport stdio burp-suite -- java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876
  1. Avvia Claude Code e digita /mcp. burp-suite dovrebbe risultare collegato.

Aggiungi --scope user per renderlo disponibile in tutti i progetti.

Claude Desktop

  1. Apri Settings → Developer → Edit Config. Si apre claude_desktop_config.json. Aggiungi:
claude_desktop_config.json
{
  "mcpServers": {
    "burp-suite": {
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}
  1. Salva il file e riavvia Claude Desktop.

Il file si trova in ~/Library/Application Support/Claude/ su macOS e in %APPDATA%\Claude\ su Windows.

Cursor

Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):

mcp.json
{
  "mcpServers": {
    "burp-suite": {
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}

VS Code

Oppure da un terminale:

code --add-mcp '{"name":"burp-suite","type":"stdio","command":"java","args":["-jar","mcp-proxy-all.jar","--sse-url","http://127.0.0.1:9876"]}'

Oppure fai commit nel repository in .vscode/mcp.json:

.vscode/mcp.json
{
  "servers": {
    "burp-suite": {
      "type": "stdio",
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}

Devin Desktop

  1. Aggiungilo a ~/.config/devin/mcp_config.json (macOS e Linux) o a %APPDATA%\devin\mcp_config.json (Windows):
mcp_config.json
{
  "mcpServers": {
    "burp-suite": {
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}
  1. Aggiorna l’elenco dei server MCP in Cascade.

Devin Desktop è il nuovo nome di Windsurf.

Codex

codex mcp add burp-suite -- java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876

Oppure modifica direttamente ~/.codex/config.toml:

config.toml
[mcp_servers.burp-suite]
command = "java"
args = ["-jar", "mcp-proxy-all.jar", "--sse-url", "http://127.0.0.1:9876"]

Gemini CLI

gemini mcp add burp-suite java -- -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876

Così lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.

Qualsiasi client

La maggior parte dei client che avviano server locali accetta questa forma:

{
  "mcpServers": {
    "burp-suite": {
      "command": "java",
      "args": [
        "-jar",
        "mcp-proxy-all.jar",
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    }
  }
}

Zed mette i server sotto context_servers nelle sue impostazioni, con gli stessi campi command, args ed env.

Domande frequenti

Posso incollare mcp.tc/i/burp-suite nel mio client MCP?

No. Burp Suite gira sul tuo computer, avviato dal tuo client, quindi non ha un indirizzo web a cui collegarsi. Il link rapido è la pagina da condividere; il comando di installazione è java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876.

Burp Suite richiede una chiave API?

No. Non dichiara chiavi né variabili d’ambiente. Gira con i permessi del tuo account utente, quindi controlla cosa possono raggiungere i suoi tool.

Burp Suite è un server remoto o locale?

Locale. Il tuo client lo avvia come processo sul tuo computer con java -jar mcp-proxy-all.jar --sse-url http://127.0.0.1:9876.

Cosa può fare Burp Suite?

Puoi connect Burp Suite to MCP clients over SSE or a stdio proxy, work with Burp from an AI assistant, including proxy history and Repeater e review scanner issues from the chat.

Quali client possono usarlo?

Qualsiasi client che avvia server locali: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri. claude.ai e ChatGPT si collegano solo a server remoti.

Chi ha scritto questa pagina?

Il robot di mcp.tc ha letto i metadati pubblici di Burp Suite (le pagine del suo pacchetto e del repository), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.

Embed

Mostra Burp Suite in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa il comando di installazione del server e non imposta cookie. Come funzionano gli embed

Badge per il README

Anteprima del badge, chiaroAnteprima del badge, scuro
Markdown
[![Burp Suite on mcp.tc](https://mcp.tc/i/burp-suite/badge.svg)](https://mcp.tc/i/burp-suite)
HTML
<a href="https://mcp.tc/i/burp-suite"><img src="https://mcp.tc/i/burp-suite/badge.svg" alt="Burp Suite on mcp.tc" height="20"></a>

Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.

Scheda per il sito

HTML
<script src="https://mcp.tc/w/burp-suite.js" async></script>

La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/burp-suite" title="Burp Suite on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.

JSON

La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, comando di installazione, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).

https://mcp.tc/i/burp-suite.json

Cosa significa ogni campo

mcp.tc non è affiliato a PortSwigger. Questa pagina è stata costruita dai metadati pubblici di Burp Suite (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.