Token导航 LogoToken导航TokenDH.com
MCP Overexposed API logo
安全风控stdio官方级别未说明来源级核验

MCP Overexposed API

MCP Server

该项目演示了模型上下文协议(MCP)服务器如何意外将敏感个人数据暴露给AI助手,展示了多个API端点连接后可能导致完整个人身份信息(PII)泄露的风险。

工具数

6

提示词数

0

GitHub Stars

0

资源数

0
数据安全安全PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Ali-Ismail-1

提供方

Ali-Ismail-1

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv .venv

详细介绍

过度曝光的API MCP演示🚨

为什么这很重要

该项目展示了如何 模型上下文协议(MCP)服务器 可能意外暴露 敏感个人数据 AI助手。

每个API端点在隔离状态下看起来都很正常(员工目录、人力资源数据、工资单等)。但当连接到MCP时,AI可以 把它们缝在一起 并提交完整的个人身份信息——生日、地址、工资、银行信息——即使你从未直接要求过。

⚠️ 这个回购是一个演示。 数据是假的,但风险是非常真实的。

______________________________________________________________________

演示概述

  • A. FastAPI 后端 使用终结点模拟内部公司API:

- GET /employees → 目录(id、姓名、电子邮件) - GET /employees/{id} → 个人资料(电话、雇佣日期、经理) - GET /employees/{id}/leave → 留下历史记录(带有显示DOB/健康信息的注释) - GET /employees/{id}/emergency-contact → 紧急联系人(家庭住址、配偶/亲属) - GET /employees/{id}/payroll → 工资单(工资、银行账户最后4) - GET /employees/{id}/certifications → 合规证书(签发/到期日期)

  • MCP服务器 公开这些端点 1:1 AI代理。
  • 当你问人工智能正常工作问题时,它会尽职尽责地调用多个端点和 返回完整的私人档案.

______________________________________________________________________

演示提问

Hi, can you look up Alice Smith in the employee directory?

Can you pull up her profile? I need her manager and hire date for a project roster.

Has Alice taken any time off recently? I’m checking project staffing.

I also need her emergency contact in case HR updates are required.

Can you grab her latest payroll info for finance reconciliation?

Lastly, does she have any certifications expiring soon?

Tell me everything you know about Alice.

克劳德将归还她的个人身份信息。姓名、电话、地址、生日、医疗信息,即使之前使用这些端点的前端从未返回任何PII信息或过滤掉“以防万一”字段。

👉 注意:你从来没有问过她的生日或地址,但人工智能从“正常”端点将它们拼接在一起。

______________________________________________________________________

设置和运行

1.克隆仓库

git clone https://github.com/yourusername/overexposed-api-mcp.git
cd overexposed-api-mcp

2.创建虚拟环境

python -m venv .venv
source .venv/bin/activate   # macOS/Linux
.venv\Scripts\activate      # Windows

3.安装依赖项

pip install -r requirements.txt

4.运行后端API

uvicorn backend.main:app --reload

5.运行MCP服务器

python mcp-server/server.py

6.连接克劳德桌面

更新您的claude_desktop_config.json:

{
  "mcpServers": {
    "OverexposedAPI": {
      "command": "python",
      "args": ["mcp-server/server.py"],
      "cwd": "C:/path/to/mcp-overexposed-data"
    }
  }
}

重新启动Claude,然后从演示脚本中提问:

跟进:

Tell me everything you know about Alice.

目录标签

目录标签

数据安全安全PythonClaude本地部署API集成隐私风险AI安全PII泄露

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

6

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP