MCP服务器功能不安全
不安全的MCP服务器模拟——代理工具模式攻击
此存储库模拟 不安全的模型上下文协议(MCP)服务器 展示潜力 安全威胁媒介 定位 代理工具模式 在基于LLM的系统中。它作为一种教育和研究工具,用于测试、识别和纠正基于MCP的代理工具链中的错误配置和漏洞。
______________________________________________________________________
目的
- 模拟a 真实的MCP服务器威胁环境 针对不安全的代理工具模式交换。
- 演示 攻击向量 比如:
- 未经授权的工具执行 - 代理工具模式操纵、恶意工具注入MCP服务器和代理欺骗
- 担任 试验台 红队、蓝队和LLMOps安全团队加强代理管道。
______________________________________________________________________
📌 特性
- 最小不安全MCP服务器实现(HTTP/SSE)
- 恶意工具注入模拟
