Token导航 LogoToken导航TokenDH.com
Hidden Conductor logo
安全风控未说明官方级别未说明来源级核验

Hidden Conductor

MCP Server

一款故意设计为易受攻击的AI代理聊天机器人,用于演示提示注入和本地文件包含漏洞的安全训练。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全Go开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

apj-ctf

提供方

apj-ctf

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

隐藏导体-AI代理安全挑战

一个故意易受攻击的AI代理聊天机器人,展示了快速注入和本地文件包含漏洞。

🚨 警告

此应用程序是 故意脆弱 用于安全培训和CTF目的。 不要 部署到生产环境中!

已证明的漏洞

  • 提示注入:不可信的GitHub问题内容直接影响AI行为
  • 本地文件包含(LFI):从文件系统读取任意文件
  • 数据渗漏:将文件内容发送到GitHub评论

先决条件

  • Docker(可选,用于容器化部署)
  • GitHub OAuth应用程序凭据
  • Google Gemini API密钥
  • 启用了问题的测试GitHub存储库

关键文件

  • mcp.json:MCP服务器配置(由应用程序加载,Snyk可扫描)
  • main.go:具有易受攻击的代理工作流的AI代理
  • mcp_client.go:加载配置并注入用户令牌的MCP客户端
  • mcp_config.go:配置加载器 mcp.json
  • flag:参赛者需要泄露的目标文件

MCP配置的工作原理

该应用程序使用 mcp.json 要配置GitHub MCP服务器连接,请执行以下操作:

  1. 启动时:应用程序验证 mcp.json 存在
  2. 当用户进行身份验证时:

- 用户的GitHub令牌通过OAuth获得 - 令牌被注入MCP配置(替换 ${GITHUB_PERSONAL_ACCESS_TOKEN}) - 为该用户的会话创建了一个专用的MCP客户端

  1. 聊天时:MCP客户端使用用户的令牌连接到远程GitHub MCP服务器

这意味着:

  • ✅ 相同 mcp.json 易受攻击的应用程序使用了配置文件
  • ✅ 参赛者可以将他们的GitHub PAT(个人访问令牌)放入 mcp.scan.json 并扫描 mcp-scan mcp.scan.json 寻找有毒物质流。
  • ✅ 每个用户都有自己的隔离MCP会话及其凭据
  • ⚠️ mcp.json 是必需的 -没有它,应用程序将无法启动(没有硬编码的默认值)

目录标签

目录标签

安全Go开发工具AI安全本地部署漏洞演示安全训练CTF工具

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP