mcp安全节点启动器
默认情况下,MCP服务器的Node.js启动器是安全的。
目标:让安全变得容易。
所得
- CORS分配列表(否
*,无反射来源) - 请求大小限制(通过
Content-Length警卫;也设置代理限制) - 一个最小的MCP服务器
ping+echo工具 - CI:测试+可选
mcp-safety-scanner门
跑
cd /Users/theodornengoy/Projects/mcp-secure-node-starter
npm install
npm test
npm start配置
环境变量:
PORT(默认值:8787)APP_NAME(默认值:Secure MCP Starter)ALLOWED_ORIGINS(逗号分隔的起源,例如。https://chatgpt.com,https://chat.openai.com)MAX_BODY_BYTES(默认值:200000)
例子:
ALLOWED_ORIGINS="https://chatgpt.com,https://chat.openai.com" PORT=8787 npm start为何这很重要
运输工具服务器时最常见的“哎呀”是允许的CORS。此启动器使您很难意外地将工具端点暴露给任意网站。
