Token导航 LogoToken导航TokenDH.com
MCP Secure Go Starter logo
安全风控未说明官方级别未说明来源级核验

MCP Secure Go Starter

MCP Server

一个默认安全的Go启动模板,用于Model Context Protocol (MCP)服务器,支持流式HTTP,提供CORS白名单、请求体大小限制和可选的Bearer令牌认证等功能。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
Go安全开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

TheodorNEngoy

提供方

TheodorNEngoy

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

mcp安全启动程序

默认情况下,模型上下文协议(MCP)服务器的Go启动器是安全的(可流式传输HTTP)。

此模板的优先级:

  • 跨域资源共享 允许名单 (无通配符来源)
  • 请求车身尺寸限制
  • 可选的承载令牌身份验证
  • 默认情况下刀具表面积较小
  • CI门 mcp-safety-scanner

先决条件:1.22+。

go run ./cmd/server

服务器正在监听 http://127.0.0.1:8000/ 并在 http://127.0.0.1:8000/healthz.

配置

复制 .env.example.env 并导出shell中的值(此模板保持无依赖关系)。

关键环境变量:

  • MCP_CORS_ALLOW_ORIGINS:逗号分隔的同源列表
  • MCP_MAX_BODY_BYTES:请求大小限制(默认值:256KiB)
  • MCP_AUTH_TOKEN:如果设置,则需要 Authorization: Bearer ...

安全地添加工具

在添加工具之前:

  • 确定哪些输入可以被攻击者控制。
  • 添加严格的输入模式和分配列表。
  • 对大小/时间/记录施加严格限制。
  • 避免shell执行(sh -c, cmd /c等等)。

目录标签

目录标签

Go安全开发工具Go开发本地部署安全启动模板HTTP服务器CORS管理API安全

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP