Token导航 LogoToken导航TokenDH.com
MCP Secure Python Starter logo
AI代理stdio官方级别未说明来源级核验

MCP Secure Python Starter

MCP Server

一个为Model Context Protocol (MCP)服务器设计的默认安全Python启动器,提供CORS允许列表、请求体大小限制和可选的Bearer令牌认证。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
PythonToken认证AI代理

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

TheodorNEngoy

提供方

TheodorNEngoy

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv .venv

详细介绍

mcp安全python入门

默认情况下,模型上下文协议(MCP)服务器的Python启动器是安全的。

此模板的优先级:

  • 跨域资源共享 允许名单 (无通配符来源)
  • 请求车身尺寸限制
  • 可选的承载令牌身份验证
  • CI门 mcp-safety-scanner

快速入门

先决条件:Python 3.10+。

python -m venv .venv
source .venv/bin/activate
pip install -U pip
pip install -e .

# run
python -m mcp_secure_python_starter

MCP端点安装在 http://127.0.0.1:8000/mcp.

配置

复制 .env.example.env 并根据需要进行编辑。

关键环境变量:

  • MCP_CORS_ALLOW_ORIGINS:逗号分隔的同源列表
  • MCP_MAX_BODY_BYTES:请求大小限制(默认值:256KiB)
  • MCP_AUTH_TOKEN:如果设置,则需要 Authorization: Bearer ...

为什么这些违约

大多数现实世界的MCP事件都来自“简单”的错误:

  • 通配符CORS(*)在经过身份验证的端点上
  • 反映 Origin 未经allowlist验证
  • 通过弱输入验证暴露shell/文件功能

这个repo旨在使安全路径变得简单。

目录标签

目录标签

PythonToken认证AI代理安全启动器本地部署MCP协议CORS管理请求限制

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotoken部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP