Token导航 LogoToken导航TokenDH.com
MCP Security Demo logo
安全风控未说明官方级别未说明来源级核验

MCP Security Demo

MCP Server

MCP安全演示工具,用于模拟敌对MCP服务器和逐步加固的客户端,展示如何通过注册表检查、运行时监控和沙盒技术来遏制隐蔽数据泄漏、提示链和未声明的副作用。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
Python安全开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

buddyp450

提供方

buddyp450

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

信任是赢得的,而不是给予的

演示网站

此仓库托管了MCP安全演示,如 mcp-security-demo/ 子目录。\ 它模拟恶意MCP服务器(工具提供商)和逐渐硬化的客户端,以 说明注册表检查、运行时监控和沙盒如何包含隐蔽数据 泄漏、快速连锁和未申报的副作用。

概述

  • 后端:FastAPI服务(mcp-security-demo/backend)这会启动测试会话,

通过WebSockets流式传输结构化事件,检查清单并记录策略 结果。

  • 客户:多个引用主机(v1–v4~~加上注册表保护~~)

升级防御,如清单验证、系统调用/网络检查、延迟 异常检测和沙盒补救流程。

  • 服务器:返回确定性有效载荷、系统调用和

隐蔽标记,用于展示特定类别的漏洞利用(隐蔽切片、版本转换、, 快速链式反应、副作用级联)。

  • 前端:Vite/React仪表板(mcp-security-demo/frontend)用于编排测试

案例、可视化遥测和发出补救命令。

运行演示

  1. 在repo根目录安装依赖项:
   npm i
  1. 启动工作区脚本(生成后端+前端开发服务器):
   npm run start
  1. 打开打印的URL以访问仪表板,启动示例案例,并检查

由此产生的决策分类账和遥测流。

仓库布局

  • mcp-security-demo/backend/ –FastAPI应用程序、注册表、监控实用程序和服务器/客户端目录。
  • mcp-security-demo/frontend/ –用于故事板、尾日志和补救流程的React UI。

对MCP集成的信任是通过透明的清单、可执行的政策、, 以及可观测的遥测技术。这个演示提供了一个安全的工具来探索这些保证。

目录标签

目录标签

Python安全开发工具安全演示本地部署MCP安全运行时监控沙盒技术数据泄漏防护

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP