Token导航 LogoToken导航TokenDH.com
Demos Safe MCP Platform logo
安全风控stdio官方级别未说明来源级核验

Demos Safe MCP Platform

MCP Server

提供SAFE-MCP安全框架的演示、代码示例和教程,帮助理解和保护MCP服务器。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
Python开发工具安全

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

mcp-bastion-security

提供方

mcp-bastion-security

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python vulnerable-examples/vulnerable_simple_real.py

详细介绍

演示-SAFE-MCP平台

SAFE-MCP安全框架的官方演示和示例

此存储库包含动手演示、代码示例和教程,用于理解和使用SAFE-MCP来保护模型上下文协议(MCP)服务器。

______________________________________________________________________

📋 目录

🔴 vulnerable-examples/

故意不安全的MCP服务器显示出常见漏洞:

  • 路径遍历攻击
  • 命令注入
  • 数据渗漏
  • 远程代码执行

目的:教育-展示真正的剥削,以了解威胁

______________________________________________________________________

🛡️ protected-examples/

使用的易受攻击服务器的安全版本 @secure() 装饰师:

  • 相同的功能,受保护的实现
  • 一线安全集成
  • 阻止袭击示威

目的:显示SAFE-MCP如何提供即时保护

______________________________________________________________________

👨‍💻 developer-guide/

MCP服务器开发人员的分步指南:

  • 构建安全的MCP服务器
  • 整合 safe-mcp-sdk
  • 测试和验证
  • 最佳实践

观众:开发人员构建MCP服务器

______________________________________________________________________

👥 platform-guide/

部署和使用SAFE-MCP平台指南:

  • 平台部署
  • 网关配置
  • 检测监测
  • 与克劳德桌面、光标集成

观众:使用MCP服务器的用户

______________________________________________________________________

🎬 live-demos/

准备运行演示脚本:

  • 完成对保护流的攻击
  • 会议/演示文稿脚本
  • 视频教程伙伴

目的:快速演示和演示

______________________________________________________________________

🚀 快速开始

先决条件

  • Python 3.9+
  • Docker和Docker Compose(用于平台演示)
  • 终端接入

30秒演示

# Clone this repository
git clone https://github.com/safemcp/demos-safe-mcp-platform.git
cd demos-safe-mcp-platform

# Run vulnerable server (see real exploitation)
python vulnerable-examples/vulnerable_simple_real.py

# Verify files created by attacks
cat /tmp/PWNED.txt
cat /tmp/stolen_passwords.txt

# Run protected server (see attacks blocked)
python protected-examples/secure_weather_server.py

______________________________________________________________________

📚 文档

______________________________________________________________________

🎯 学习路径

面向MCP服务器开发人员

  1. 开始 vulnerable-examples/ 看到威胁
  2. 审查 protected-examples/ 查看解决方案
  3. 跟随 developer-guide/ 用于实施
  4. 用攻击模拟测试自己的服务器

对于平台用户

  1. 部署平台如下 platform-guide/
  2. 为您的MCP服务器配置网关
  3. 实时监控检测结果
  4. 调整用例的阈值

面向演讲者/教育工作者

  1. 使用 live-demos/ 用于演示
  2. 为您的受众定制脚本
  3. 纳入安全培训计划

______________________________________________________________________

🔗 相关存储库

______________________________________________________________________

🤝 贡献

发现bug了吗?有更好的例子吗?想添加新的演示吗?

  1. 分叉此存储库
  2. 创建功能分支
  3. 添加您的演示/示例
  4. 提交拉取请求

贡献.md 在主回购中

______________________________________________________________________

⚠️ 安全通知

警告:代码在 vulnerable-examples/故意不安全 出于教育目的。

  • 不要 在生产中使用
  • 不要 接触互联网
  • 仅使用 用于本地测试和学习
  • 总是 使用 @secure() 生产中的装饰师

______________________________________________________________________

📞 支持

  • 文档: https://docs.safe-mcp.org
  • Discord 的中文翻译是“不和谐”或“纷争”。: https://discord.gg/safe-mcp
  • 问题: https://github.com/safemcp/demos-safe-mcp-platform/issues
  • 推特: @safemcp

______________________________________________________________________

📄 许可证

Apache 2.0-请参阅 许可证

______________________________________________________________________

🏆 致谢

由SAFE-MCP社区构建,使每个人都可以访问MCP安全。

特别感谢所有贡献者!

______________________________________________________________________

*最后更新日期:2025年12月17日*\ *存储库:https://github.com/safemcp/demos-safe-mcp-platform*

目录标签

目录标签

Python开发工具安全安全框架本地部署MCP服务器漏洞演示安全防护开发者工具

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP