Damn Vulnerable MCP Server
不活跃简介
用于安全教育的漏洞 MCP 服务器,包含多种 MCP 协议安全漏洞的靶场环境,帮助开发者理解和防范 Agent 安全风险。
核心特性
- 10 个渐进难度的挑战,涵盖 MCP 协议安全漏洞
- 覆盖提示注入、工具投毒、Rug Pull 攻击和令牌窃取
- 基于 Docker 的靶场环境,支持动手安全训练
- 包含易、中、难三个难度等级及配套解题指南
- 演示多向量攻击链的高级场景
- 兼容 Cline(VSCode 扩展)等 MCP 客户端
适用场景
💡 安全研究人员学习 MCP 协议漏洞
💡 开发者构建安全的 MCP 服务器实现
💡 AI 安全专业人员进行 Agent 攻击向量培训
💡 针对 MCP AI 系统的红队演练
💡 LLM 应用安全教育课程
快速开始
克隆仓库后运行:docker build -t dvmcp . && docker run -p 9001-9010:9001-9010 dvmcp。通过 Cline VSCode 扩展连接。推荐环境:Linux 上的 Docker。