Token导航 LogoToken导航TokenDH.com
Secure MCP 202510 logo
AI代理stdio官方级别未说明来源级核验

Secure MCP 202510

MCP Server

一个基于MCP认证规范和RFC 8707的Python(Flask)应用程序实现,用于解决Confused Deputy问题,包含认证服务器、MCP服务器和客户端三个组件。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全认证PythonToken认证

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

pottava

提供方

pottava

最后核验

2026/5/17 20:21

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python mcp_client.py

详细介绍

安全MCP

MCP 的认证规格(2025-06-18) 标准样品Python(Flask)应用程序实施。

"Confused Deputy" 为了解决问题RFC 8707 的明细栏样式中定义的设置。\ 它由三个组件组成。

  1. auth_server.py: 验证服务器。提交令牌。
  2. mcp_server.py: MCP 资源服务器。验证令牌并运行工具。
  3. mcp_client.py: MCP 客户端。获取令牌MCP 调用服务器。

安装,安装

ssh-keygen -t rsa -b 2048 -m PEM -f jwtRS256.key -N ""
openssl rsa -in jwtRS256.key -pubout -outform PEM -out jwtRS256.key.pub

服务器启动

认证服务器(接收resource参数并将其aud 设定为索赔JWT )在端口5001启动

flask --app auth_server run -p 5001

MCP 服务器(aud索赔和scope 在端口5000上启动严格验证索赔的资源服务器)

flask --app mcp_server run -p 5000

执行演示

启动两个服务器后,在第三个终端运行客户端脚本。\ 此脚本自动执行建议的使用顺序和安全攻击模拟。

python mcp_client.py

目录标签

目录标签

安全认证PythonToken认证本地部署RFC8707MCP协议PythonFlaskJWT

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP