演示-SAFE-MCP平台
SAFE-MCP安全框架的官方演示和示例
此存储库包含动手演示、代码示例和教程,用于理解和使用SAFE-MCP来保护模型上下文协议(MCP)服务器。
______________________________________________________________________
📋 目录
🔴 vulnerable-examples/
故意不安全的MCP服务器显示出常见漏洞:
- 路径遍历攻击
- 命令注入
- 数据渗漏
- 远程代码执行
目的:教育-展示真正的剥削,以了解威胁
______________________________________________________________________
🛡️ protected-examples/
使用的易受攻击服务器的安全版本 @secure() 装饰师:
- 相同的功能,受保护的实现
- 一线安全集成
- 阻止袭击示威
目的:显示SAFE-MCP如何提供即时保护
______________________________________________________________________
👨💻 developer-guide/
MCP服务器开发人员的分步指南:
- 构建安全的MCP服务器
- 整合
safe-mcp-sdk - 测试和验证
- 最佳实践
观众:开发人员构建MCP服务器
______________________________________________________________________
👥 platform-guide/
部署和使用SAFE-MCP平台指南:
- 平台部署
- 网关配置
- 检测监测
- 与克劳德桌面、光标集成
观众:使用MCP服务器的用户
______________________________________________________________________
🎬 live-demos/
准备运行演示脚本:
- 完成对保护流的攻击
- 会议/演示文稿脚本
- 视频教程伙伴
目的:快速演示和演示
______________________________________________________________________
🚀 快速开始
先决条件
- Python 3.9+
- Docker和Docker Compose(用于平台演示)
- 终端接入
30秒演示
# Clone this repository
git clone https://github.com/safemcp/demos-safe-mcp-platform.git
cd demos-safe-mcp-platform
# Run vulnerable server (see real exploitation)
python vulnerable-examples/vulnerable_simple_real.py
# Verify files created by attacks
cat /tmp/PWNED.txt
cat /tmp/stolen_passwords.txt
# Run protected server (see attacks blocked)
python protected-examples/secure_weather_server.py______________________________________________________________________
📚 文档
______________________________________________________________________
🎯 学习路径
面向MCP服务器开发人员
- 开始
vulnerable-examples/看到威胁 - 审查
protected-examples/查看解决方案 - 跟随
developer-guide/用于实施 - 用攻击模拟测试自己的服务器
对于平台用户
- 部署平台如下
platform-guide/ - 为您的MCP服务器配置网关
- 实时监控检测结果
- 调整用例的阈值
面向演讲者/教育工作者
- 使用
live-demos/用于演示 - 为您的受众定制脚本
- 纳入安全培训计划
______________________________________________________________________
🔗 相关存储库
______________________________________________________________________
🤝 贡献
发现bug了吗?有更好的例子吗?想添加新的演示吗?
- 分叉此存储库
- 创建功能分支
- 添加您的演示/示例
- 提交拉取请求
看 贡献.md 在主回购中
______________________________________________________________________
⚠️ 安全通知
警告:代码在 vulnerable-examples/ 是 故意不安全 出于教育目的。
- ❌ 不要 在生产中使用
- ❌ 不要 接触互联网
- ✅ 仅使用 用于本地测试和学习
- ✅ 总是 使用
@secure()生产中的装饰师
______________________________________________________________________
📞 支持
- 文档: https://docs.safe-mcp.org
- Discord 的中文翻译是“不和谐”或“纷争”。: https://discord.gg/safe-mcp
- 问题: https://github.com/safemcp/demos-safe-mcp-platform/issues
- 推特: @safemcp
______________________________________________________________________
📄 许可证
Apache 2.0-请参阅 许可证
______________________________________________________________________
🏆 致谢
由SAFE-MCP社区构建,使每个人都可以访问MCP安全。
特别感谢所有贡献者!
______________________________________________________________________
*最后更新日期:2025年12月17日*\ *存储库:https://github.com/safemcp/demos-safe-mcp-platform*
