Token导航 LogoToken导航TokenDH.com
Secure MCP Fetch logo
安全风控stdio官方级别未说明来源级核验

Secure MCP Fetch

MCP Server

一个使用FastMCP实现的安全URL获取工具,支持域名解析、私有IP检查、重定向处理和自定义HTTP方法及头部。

工具数

0

提示词数

0

GitHub Stars

3

资源数

0
安全工具Python安全

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

appsec-innovation-labs

提供方

appsec-innovation-labs

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install uv

详细介绍

安全获取

该项目使用FastMCP实现了一个安全的URL获取工具。

先决条件

  • Python 3.7+
  • uv(Python包安装程序和环境管理器)

安装

  1. 如果您还没有安装uv:
pip install uv
  1. 创建新的虚拟环境并安装依赖项:
uv venv
source .venv/bin/activate
uv pip install fastmcp requests

用法

  1. 设置allowlist环境变量(可选):
export SECURE_FETCH_ALLOWLIST="example.com,trusted-domain.org"
  1. 运行脚本:
uv run main.py

特性

  • 安全地获取URL
  • 将域解析为IP
  • 检查私有/内部IP
  • 处理重定向(最多3个)
  • 支持自定义HTTP方法和标头
  • 对受信任的域/IP使用分配列表

安全考虑

  • 除非明确允许,否则该工具会阻止访问私有/内部IP
  • 只允许使用HTTP和HTTPS方案
  • SNI设置为与HTTPS连接的主机名匹配

示例用法

脚本运行后,您可以使用 fetch_url 函数用于安全地获取URL。该函数将返回一个字典,其中包含状态代码、响应正文和内容长度。

备注

此工具专为安全的URL获取而设计。在您的环境中使用代码之前,请务必检查并理解代码。

目录标签

目录标签

安全工具Python安全本地部署URL获取网络请求域名解析私有IP检查

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP