返回市场
驱动管理控制面板

驱动管理控制面板

作者:pfelilpe2 星标更新:2025-04-12

项目介绍

易受攻击的MCP服务器演示

一个简单的易受攻击的MCP服务器实现,用于加两个或更多数字。

概述

MCP服务器演示是一个展示过度代理权限的例子,如果MCP在外部服务器上运行,可能会导致远程代码执行(RCE)。🛡️

特性

  • 🚀 基本的MCP服务器实现。
  • 📂 使用server.py文件演示服务器功能。

警告

⚠️ 该项目是一个易受攻击的MCP服务器,旨在展示不良实现实践如何导致安全问题。仅用于教育目的。

不要在生产环境中使用此项目。

预备条件

  • 🐍 Python 3.10或更高版本。
  • 💡 推荐使用虚拟环境来管理依赖项。

安装

  1. 📥 克隆仓库:

    git clone <repository-url>
    cd DVMCP
    
  2. 📦 安装依赖项:

    pip install -r requirements.txt
    

使用方法

  1. ▶️ 将MCP服务器与Copilot连接:

    vscode://settings/mcp
    
  2. 在VS Code的settings.json文件中添加服务器配置:

    "servers": {
        "DVMCP": {
            "command": "uv",
            "args": [
                "run",
                "--with",
                "mcp[cli]",
                "mcp",
                "run",
                "/Users/pfelilpe/Documents/DVMCP/server.py"
            ],
            "env": {}
        }
    }
    
  3. 点击启动服务器

  4. 以代理模式与Copilot互动,例如:

    1+1 with addition
    
  5. 实验代码注入,探索潜在的操作系统注入漏洞...🕵️‍♂️

  6. 您可以在/safe/server.py找到这个简单MCP的安全实现。🔒

将MCP添加到您的Python项目

我们推荐使用uv来管理您的Python项目。🛠️

如果您还没有创建uv管理的项目,请初始化一个:

uv init mcp-server-demo
cd mcp-server-demo

然后将MCP添加到您的项目依赖项中:

uv add "mcp[cli]"

或者,对于使用pip管理依赖项的项目:

pip install "mcp[cli]"

运行独立的MCP开发工具

要使用uv运行mcp命令:

uv run mcp

项目结构

  • server.py: 🖥️ 主服务器实现。
  • pyproject.toml: 📜 项目配置文件。
  • README.md: 📖 项目文档。
  • uv.lock: 🔒 依赖项锁定文件。
  • __pycache__/: 🗂️ 包含编译的Python文件。

贡献

🤝 欢迎贡献!请分叉仓库并提交包含您更改的拉取请求。

许可证

📄 本项目根据根目录下的LICENSE文件中的条款进行许可。

创建者:pfelilpe

买我一杯咖啡

如果您觉得这个项目有帮助或有趣,请考虑买我一杯咖啡来支持我的工作:☕️

买我一杯咖啡