MCP安全研究实验室
EN
带有Gradio UI的简单MCP安全测试游乐场。
保存的MCP配置文件: 远程MCP设置(URL、auth、OAuth字段、TLS验证、可选CA捆绑包路径)可以保存在 mcp_saved_profiles/ 作为密码加密文件(PBKDF2+Fernet)。该文件夹被忽略。这可以保护磁盘上的秘密不被随意泄露;它不会阻止受感染的机器或有你密码的人。
带有私有/dev CA的TLS: 如果启用了“验证TLS”,但服务器使用了操作系统不信任的证书,请将“TLS CA捆绑包”指向 .pem 文件(例如mkcert或您组织的根CA)或关闭仅对本地开发的验证。
运行(macOS/Linux):
chmod +x run.sh
./run.sh运行(Windows): 双击 run.bat 或从此文件夹中的命令提示符:
run.bat需要开启Python 3 PATH.创建 ui-env 并安装依赖项,如 run.sh.
英国
使用Gradio UI测试MCP安全性的简单测试场。
已保存的 MCP 配置文件 : 远程 MCP 设置 (URL, 授权, OAuth, TLS, 可选的 CA 路径) 可以保存在 mcp_saved_profiles/ 以密码加密的文件(PBKDF2 + Fernet)的形式。文件夹在 .gitignore它可以保护磁盘上的秘密免受意外泄露;不从受损的PC或用您的密码的人保存.
TLS和私有CA: 如果启用“验证SSL”,但证书不受操作系统的信任,请在CA字段中指定路径 .pem (例如 mkcert) 或暂时关闭本地 dev 的检查。
启动(macOS/linux):
chmod +x run.sh
./run.sh启动(Windows): 双击 run.bat 或者从项目目录中的命令行:
run.bat需要 Python 3 PATH创建 ui-env 并设置依赖性, 如 run.sh.
