Token导航 LogoToken导航TokenDH.com
MCP Client Sandbox logo
AI代理stdio官方级别未说明来源级核验

MCP Client Sandbox

MCP Server

MCP客户端沙盒环境用于监控MCP服务器行为并通过拦截所有请求来检测恶意服务器。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
PythonAPI密钥AI代理

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

niclimcy

提供方

niclimcy

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

uv run main.py

详细介绍

MCP客户端沙盒

沙盒环境,用于监控MCP服务器行为,并通过拦截MCP客户端中的所有请求来检测恶意服务器。

安装

此项目使用 uv 作为包管理器。

uv sync

用法

交互模式

1.配置MCP服务器

创建 servers.jsonservers.example.json.格式中的环境变量 ${ENV_VAR} 将替换为当前环境中的值。

2.设置环境变量

创建 .env.env.example.为您的人工智能提供商和中引用的任何环境变量定义API密钥 servers.json.

3.启动监控服务

uv run main.py

测试模式

使用MCP客户端运行测试 --test 旗帜。您可以传递一个或多个测试名称(以空格分隔)。测试文件位于 tests/ 目录,并按名称引用(加载器附加 .json).

快速使用:

uv run src/main.py --test  [ ...]

示例:存储库包含一个名为 chain_attack_test。它需要获取git子模块并构建两个基于Node.js的示例MCP服务器。按照以下步骤在本地运行它。

  1. 获取并初始化子模块:
# from the repo root
git submodule update --init --recursive
  1. 构建测试使用的恶意MCP服务器:
cd examples/malicious_git_chain_attack
npm ci
npm run build
cd -
  1. 构建测试使用的易受攻击的MCP服务器:
cd examples/vulnerable_git_mcp_server
npm ci
npm run build
cd -
  1. 创建一个 .env 在repo根目录中(您可以从以下位置复制 .env.example)并设置所需的环境变量。示例 .env 条目:
# API key for provider
GOOGLE_API_KEY=AIza****

# Absolute path to andbox environment used by this test
SANDBOX_PATH=/absolute/path/to/mcp-client-monitoring/sandbox
  1. 运行示例测试 chain_attack_test:
uv run src/main.py --test chain_attack_test

运行多个测试:

uv run src/main.py --test chain_attack_test another_test_name

故障排除和提示

  • 如果节点构建失败,请运行 npm ci 然后 npm run build 在失败示例文件夹中,检查构建输出。
  • 如果您收到有关缺少子模块或缺少示例服务器文件的错误,请重新运行:
git submodule update --init --recursive

查看日志

打印监控会话期间收集的所有日志:

uv run src/view_logs.py

目录标签

目录标签

PythonAPI密钥AI代理安全监控本地部署沙盒环境恶意检测MCP协议

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

api-key

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdioapi-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP