返回市场
麦克卫安全沙箱

麦克卫安全沙箱

作者:SirAppSec7 星标更新:2025-06-01

项目介绍

mcp-security-sandbox

一个实验性的沙箱和实验室,用于探索mcp主机、mcp客户端和mcp服务器。对mcp服务器进行攻击并滥用LLMs。

预览

MCP感知聊天 - 检索

此仓库定义了一个MCP服务器(GitHub检索),并将其集成到聊天代理游乐场中。 image

Burp Suite MCP服务器

用于链接和与多个MCP服务器交互,在这个示例中,我们启用了拦截,并使用GitHub工具进行了检索以描述此仓库!

image 注意:首先安装Burp的MCP服务器

快速开始

启动前端:

uv install
uv venv
source .venv/bin/activate
# 启动MCP服务器
uv run -- src/mcp-security-sandbox/mcp/github/server.py 
streamlit run src/mcp-security-sandbox/frontend/MCP_Chat.py

确保已安装ollama,并在ollama客户端初始化时设置其URL。

发展路线图

  • 使用环境设置ollama API
  • 将mcp集成到聊天上下文中(目前仅支持历史记录)
  • 允许streamlit页面/导航
  • 统一streamlit服务器以一次性启动所有前端
  • 添加更多mcp服务器
  • 动态加载mcp服务器
  • 创建恶意服务器
  • 执行mcp攻击和漏洞POC