Damn Vulnerable MCP Server

不活跃
GitHub Python No License

简介

用于安全教育的漏洞 MCP 服务器,包含多种 MCP 协议安全漏洞的靶场环境,帮助开发者理解和防范 Agent 安全风险。

核心特性

  • 10 个渐进难度的挑战,涵盖 MCP 协议安全漏洞
  • 覆盖提示注入、工具投毒、Rug Pull 攻击和令牌窃取
  • 基于 Docker 的靶场环境,支持动手安全训练
  • 包含易、中、难三个难度等级及配套解题指南
  • 演示多向量攻击链的高级场景
  • 兼容 Cline(VSCode 扩展)等 MCP 客户端

适用场景

💡 安全研究人员学习 MCP 协议漏洞
💡 开发者构建安全的 MCP 服务器实现
💡 AI 安全专业人员进行 Agent 攻击向量培训
💡 针对 MCP AI 系统的红队演练
💡 LLM 应用安全教育课程

快速开始

克隆仓库后运行:docker build -t dvmcp . && docker run -p 9001-9010:9001-9010 dvmcp。通过 Cline VSCode 扩展连接。推荐环境:Linux 上的 Docker。

相关项目