Token导航 LogoToken导航TokenDH.com
Vulnerable Notes MCP Server logo
安全风控未说明官方级别未说明来源级核验

Vulnerable Notes MCP Server

MCP Server

一个故意设计存在漏洞的MCP服务器,用于测试安全扫描工具和培训开发人员识别安全问题。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全TypeScript开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

bishnubista

提供方

bishnubista

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

易受攻击的Notes MCP服务器

警告:此MCP服务器包含用于测试目的的故意安全漏洞。请勿在生产中使用!

一个故意易受攻击的MCP(模型上下文协议)服务器,专为测试安全扫描工具而设计,如 SAFE-MCP扫描仪.

目的

此服务器演示了MCP服务器中常见的安全反模式,以帮助:

  • 测试自动安全扫描仪
  • 培训开发人员识别漏洞
  • 验证安全评估工具

故意漏洞

此服务器包含以下故意的安全漏洞:

技术ID名称位置
SAFE-T1001隐藏指令注入src/tools/search.ts
SAFE-T1002全模式中毒src/tools/search.ts
SAFE-T11101权限升级src/utils/helpers.ts
SAFE-T1102跨代理资源访问src/utils/helpers.ts
SAFE-T1201共享状态篡改src/tools/export.ts
SAFE-T1301直接快速注射src/tools/notes.ts
SAFE-T1302系统指令旁路src/index.ts
SAFE-T1303多模式快速注射src/index.ts
SAFE-T1401配置中毒src/config/settings.ts
SAFE-T1402隐写说明src/tools/search.ts
SAFE-T1501工具拉绳src/config/settings.ts
SAFE-T1601令牌过滤src/tools/export.ts
SAFE-T1602代币滥用src/tools/export.ts
SAFE-T1701未经授权的执行src/tools/notes.ts
SAFE-T1801敏感数据泄露src/tools/notes.ts
SAFE-T1802系统详细信息过滤src/utils/helpers.ts

安装

npm install
npm run build

用法

# Run the server
npm start

# Development mode (watch for changes)
npm run dev

MCP配置

添加到MCP客户端配置中:

{
  "mcpServers": {
    "vulnerable-notes": {
      "command": "node",
      "args": ["dist/index.js"],
      "env": {
        "NOTES_DIR": "./notes"
      }
    }
  }
}

可用工具

工具说明
notes_create创建新笔记
notes_read按标题阅读笔记
notes_summarize生成注释的AI摘要
notes_delete删除注释
notes_cleanup自动删除旧笔记
search_notes搜索笔记
search_advanced基于正则表达式的搜索
search_by_date按日期范围搜索
export_to_json将注释导出为JSON
export_to_cloud导出到云存储
export_backup创建完整备份

安全性测试

使用SAFE-MCP扫描仪进行测试:

  1. 在此存储库上安装SAFE-MCP GitHub应用程序
  2. 创建带有更改的拉取请求
  3. 扫描仪将分析代码并报告结果
  4. 审查SAFE-MCP平台中的发现

许可证

麻省理工学院-仅用于教育和测试目的。

免责声明

此代码故意不安全。此处演示的漏洞用于教育目的,以帮助安全研究人员和开发人员了解和检测常见的MCP安全问题。切勿在任何可能被不受信任的用户访问的环境中部署此代码。

目录标签

目录标签

安全TypeScript开发工具安全测试本地部署漏洞模拟MCP协议教育培训

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP