Token导航 LogoToken导航TokenDH.com
insecured MCP server logo
安全风控未说明官方级别未说明来源级核验

insecured MCP server

MCP Server

模拟不安全的MCP服务器功能,用于教育和研究目的,以测试、识别和修复基于MCP的Agentic工具链中的错误配置和漏洞。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全教育工具Python

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

akramIOT

提供方

akramIOT

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

MCP服务器功能不安全

不安全的MCP服务器模拟——代理工具模式攻击

此存储库模拟 不安全的模型上下文协议(MCP)服务器 展示潜力 安全威胁媒介 定位 代理工具模式 在基于LLM的系统中。它作为一种教育和研究工具,用于测试、识别和纠正基于MCP的代理工具链中的错误配置和漏洞。

______________________________________________________________________

目的

  • 模拟a 真实的MCP服务器威胁环境 针对不安全的代理工具模式交换。
  • 演示 攻击向量 比如:

- 未经授权的工具执行 - 代理工具模式操纵、恶意工具注入MCP服务器和代理欺骗

  • 担任 试验台 红队、蓝队和LLMOps安全团队加强代理管道。

______________________________________________________________________

📌 特性

  • 最小不安全MCP服务器实现(HTTP/SSE)
  • 恶意工具注入模拟

目录标签

目录标签

安全教育工具Python安全测试本地部署MCP服务器Agentic工具链漏洞研究

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP