Token导航 LogoToken导航TokenDH.com
MCP Security Sandbox logo
安全风控stdio官方级别未说明来源级核验

MCP Security Sandbox

MCP Server

一个实验性沙盒和实验室,用于探索MCP主机、MCP客户端和MCP服务器,执行对MCP服务器的攻击并滥用LLMs。

工具数

0

提示词数

0

GitHub Stars

6

资源数

0
Python安全开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

SirAppSec

提供方

SirAppSec

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

uv run -- src/mcp-security-sandbox/mcp/github/server.py

详细介绍

mcp安全沙箱

一个实验沙箱和一个实验室,用于探索mcp主机、mcp客户端和mcp服务器。对mcp服务器进行攻击并滥用LLM

预览

MCP感知聊天-检索

此存储库定义了一个MCP服务器(github检索),并将其集成到聊天代理游乐场中。 image

Burp Suite MCP服务器

用于链接和与多个MCP服务器交互,在这个例子中,我们启用了拦截,并使用github工具描述了这个存储库!

image 注: 先安装Burps MCP服务器

快速开始

启动前端:

uv install
uv venv
source .venv/bin/activate
# Start he MCP serer
uv run -- src/mcp-security-sandbox/mcp/github/server.py 
streamlit run src/mcp-security-sandbox/frontend/MCP_Chat.py

确保安装了ollama,并在ollama客户端初始化中设置了它的url

路线图

  • \[x\] 使用环境设置ollamaapi
  • \[x\] 将mcp集成到聊天环境中(目前它只支持历史记录)
  • \[x\] 允许流媒体页面/导航
  • \[x\] 统一streamlit服务器,一次性启动所有前端
  • \[x\] 添加更多mcp服务器
  • \[\]允许动态加载mcp服务器
  • \[x\] 创建恶意服务器
  • \[\]执行mcp攻击和poc漏洞

目录标签

目录标签

Python安全开发工具安全沙盒本地部署MCP服务器LLM滥用实验性工具攻击模拟

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP