一个简单的易受攻击的MCP服务器实现,用于加两个或更多数字。
MCP服务器演示是一个展示过度代理权限的例子,如果MCP在外部服务器上运行,可能会导致远程代码执行(RCE)。🛡️
server.py文件演示服务器功能。⚠️ 该项目是一个易受攻击的MCP服务器,旨在展示不良实现实践如何导致安全问题。仅用于教育目的。
❌ 不要在生产环境中使用此项目。
📥 克隆仓库:
git clone <repository-url>
cd DVMCP
📦 安装依赖项:
pip install -r requirements.txt
▶️ 将MCP服务器与Copilot连接:
vscode://settings/mcp
在VS Code的settings.json文件中添加服务器配置:
"servers": {
"DVMCP": {
"command": "uv",
"args": [
"run",
"--with",
"mcp[cli]",
"mcp",
"run",
"/Users/pfelilpe/Documents/DVMCP/server.py"
],
"env": {}
}
}
点击启动服务器。
以代理模式与Copilot互动,例如:
1+1 with addition
实验代码注入,探索潜在的操作系统注入漏洞...🕵️♂️
您可以在/safe/server.py找到这个简单MCP的安全实现。🔒
我们推荐使用uv来管理您的Python项目。🛠️
如果您还没有创建uv管理的项目,请初始化一个:
uv init mcp-server-demo
cd mcp-server-demo
然后将MCP添加到您的项目依赖项中:
uv add "mcp[cli]"
或者,对于使用pip管理依赖项的项目:
pip install "mcp[cli]"
要使用uv运行mcp命令:
uv run mcp
server.py: 🖥️ 主服务器实现。pyproject.toml: 📜 项目配置文件。README.md: 📖 项目文档。uv.lock: 🔒 依赖项锁定文件。__pycache__/: 🗂️ 包含编译的Python文件。🤝 欢迎贡献!请分叉仓库并提交包含您更改的拉取请求。
📄 本项目根据根目录下的LICENSE文件中的条款进行许可。
如果您觉得这个项目有帮助或有趣,请考虑买我一杯咖啡来支持我的工作:☕️