信任是赢得的,而不是给予的
演示网站
此仓库托管了MCP安全演示,如 mcp-security-demo/ 子目录。\ 它模拟恶意MCP服务器(工具提供商)和逐渐硬化的客户端,以 说明注册表检查、运行时监控和沙盒如何包含隐蔽数据 泄漏、快速连锁和未申报的副作用。
概述
- 后端:FastAPI服务(
mcp-security-demo/backend)这会启动测试会话,
通过WebSockets流式传输结构化事件,检查清单并记录策略 结果。
- 客户:多个引用主机(v1–v4~~加上注册表保护~~)
升级防御,如清单验证、系统调用/网络检查、延迟 异常检测和沙盒补救流程。
- 服务器:返回确定性有效载荷、系统调用和
隐蔽标记,用于展示特定类别的漏洞利用(隐蔽切片、版本转换、, 快速链式反应、副作用级联)。
- 前端:Vite/React仪表板(
mcp-security-demo/frontend)用于编排测试
案例、可视化遥测和发出补救命令。
运行演示
- 在repo根目录安装依赖项:
npm i- 启动工作区脚本(生成后端+前端开发服务器):
npm run start- 打开打印的URL以访问仪表板,启动示例案例,并检查
由此产生的决策分类账和遥测流。
仓库布局
mcp-security-demo/backend/–FastAPI应用程序、注册表、监控实用程序和服务器/客户端目录。mcp-security-demo/frontend/–用于故事板、尾日志和补救流程的React UI。
对MCP集成的信任是通过透明的清单、可执行的政策、, 以及可观测的遥测技术。这个演示提供了一个安全的工具来探索这些保证。
