Token导航 LogoToken导航TokenDH.com
MCP Security Workshop logo
安全风控未说明官方级别未说明来源级核验

MCP Security Workshop

MCP Server

一个用于教育和研究目的的易受攻击的MCP服务器实现,用于演示常见的安全漏洞和实际利用场景,帮助检测、防御和加固基于MCP的应用程序。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
安全Python教育工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

RootInj3c

提供方

RootInj3c

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

DigitalWhisper-MCP安全研讨会

此存储库包含一个为教育和研究目的而设计的易受攻击的MCP服务器实现。它展示了针对MCP(模型上下文协议)系统的常见安全陷阱和现实世界的利用场景,以及检测、防御和强化您自己的基于MCP的应用程序的实用技术。 这个项目是对我在《数字耳语》杂志上发表的文章的补充,我在文章中探讨了以下方面的进攻和防守:

  • AI代理编排
  • 快速注射
  • RAG层滥用

📰 阅读文章(仅希伯来语): https://www.digitalwhisper.co.il/

里面是什么

一个故意易受攻击的MCP服务器,涵盖以下主题:

  • ⚙️ MCP简介-使用简单的MCP服务器进行工作和调试
  • 💉 快速注入——直接快速注入分析和开发
  • 🧪 工具中毒——AI攻击者使用的两个真实用例
  • 🧠 间接提示注入——基于RAG的模拟,探索上下文滥用和多跳攻击

这是给谁的

  • 🛡️ 安全研究人员——探索LLM/MCP威胁模型和漏洞
  • 👨‍💻 开发人员——构建更安全、更健壮的MCP/Agent框架
  • 🎓 教育工作者和培训师——在研讨会和实验室教授攻击性AI/LLM行为
  • 🔴 红队队员-在受控环境中模拟快速注射和RAG滥用

📝 许可证

版权所有(c)2025 Maor Tal。 该项目根据 MIT许可证.

目录标签

目录标签

安全Python教育工具安全研究本地部署MCP协议AI安全漏洞测试

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP