该死的易受攻击MCP服务器演示
添加两个或多个数字的Damn Vulnerable MCP服务器的更简单实现
概述
MCP服务器演示演示了如果MCP在外部服务器上运行,可能会导致远程代码执行(RCE)的过度代理。 🛡️
特性
- 🚀 MCP服务器的基本实现。
- 📂 演示服务器功能
server.py.
警告
⚠️ 这个项目是 易受攻击的MCP服务器 旨在演示糟糕的实施实践如何导致安全问题。它仅用于教育目的。
❌ 请勿在生产环境中使用此项目。
先决条件
- 🐍 Python 3.10或更高版本。
- 💡 建议使用虚拟环境来管理依赖关系。
安装
- 📥 克隆存储库:
git clone
cd DVMCP- 📦 安装依赖项:
pip install -r requirements.txt用法
- ▶️ 将MCP服务器与Copilot链接:
vscode://settings/mcp- 将服务器配置添加到
settings.jsonVS代码中的文件:
"servers": {
"DVMCP": {
"command": "uv",
"args": [
"run",
"--with",
"mcp[cli]",
"mcp",
"run",
"/Users/pfelilpe/Documents/DVMCP/server.py"
],
"env": {}
}
}- 点击 启动服务器.
- 在代理模式下与Copilot交互,例如:
1+1 with addition- 尝试代码注入以探索潜在的操作系统注入漏洞。.. 🕵️♂️
- 您可以在以下网址找到此更简单MCP的更安全实现
/safe/server.py. 🔒
将MCP添加到Python项目中
我们建议使用 uv 管理你的Python项目。 🛠️
如果你还没有创建 uv-尚未托管项目,请初始化一个:
uv init mcp-server-demo
cd mcp-server-demo然后将MCP添加到您的项目依赖关系中:
uv add "mcp[cli]"或者,对于使用 pip 对于依赖关系:
pip install "mcp[cli]"运行独立MCP开发工具
要运行 mcp 命令与 uv:
uv run mcp项目结构
server.py: 🖥️ 主服务器实现。pyproject.toml: 📜 项目配置文件。README.md: 📖 项目文件。uv.lock: 🔒 锁定依赖项的文件。__pycache__/: 🗂️ 包含已编译的Python文件。
贡献
🤝 欢迎投稿!请分叉存储库,并提交一个包含您的更改的拉取请求。
许可证
📄 此项目根据根目录中的LICENSE文件的条款获得许可。
由pfelilpe创建
给我买杯咖啡
如果你觉得这个项目有用或有趣,可以考虑给我买杯咖啡来支持我的工作:☕️

