Token导航 LogoToken导航TokenDH.com
MCP Security Research logo
安全风控未说明官方级别未说明来源级核验

MCP Security Research

MCP Server

一个基于Gradio UI的简单MCP安全测试平台,支持保存加密的MCP配置文件和自定义TLS验证。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
安全Python开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Ihor-Khomenko

提供方

Ihor-Khomenko

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

MCP安全研究实验室

EN

带有Gradio UI的简单MCP安全测试游乐场。

保存的MCP配置文件: 远程MCP设置(URL、auth、OAuth字段、TLS验证、可选CA捆绑包路径)可以保存在 mcp_saved_profiles/ 作为密码加密文件(PBKDF2+Fernet)。该文件夹被忽略。这可以保护磁盘上的秘密不被随意泄露;它不会阻止受感染的机器或有你密码的人。

带有私有/dev CA的TLS: 如果启用了“验证TLS”,但服务器使用了操作系统不信任的证书,请将“TLS CA捆绑包”指向 .pem 文件(例如mkcert或您组织的根CA)或关闭仅对本地开发的验证。

运行(macOS/Linux):

chmod +x run.sh
./run.sh

运行(Windows): 双击 run.bat 或从此文件夹中的命令提示符:

run.bat

需要开启Python 3 PATH.创建 ui-env 并安装依赖项,如 run.sh.

英国

使用Gradio UI测试MCP安全性的简单测试场。

已保存的 MCP 配置文件 : 远程 MCP 设置 (URL, 授权, OAuth, TLS, 可选的 CA 路径) 可以保存在 mcp_saved_profiles/ 以密码加密的文件(PBKDF2 + Fernet)的形式。文件夹在 .gitignore它可以保护磁盘上的秘密免受意外泄露;不从受损的PC或用您的密码的人保存.

TLS和私有CA: 如果启用“验证SSL”,但证书不受操作系统的信任,请在CA字段中指定路径 .pem (例如 mkcert) 或暂时关闭本地 dev 的检查。

启动(macOS/linux):

chmod +x run.sh
./run.sh

启动(Windows): 双击 run.bat 或者从项目目录中的命令行:

run.bat

需要 Python 3 PATH创建 ui-env 并设置依赖性, 如 run.sh.

演示

Demo 1 Demo 2

目录标签

目录标签

安全Python开发工具安全测试本地部署Gradio界面TLS验证加密存储

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP