DVMCP
什麼是DVMCP服務器?
這是一個專門設計用於展示MCP(模型上下文協議)服務器安全漏洞的演示項目。它模擬了一個簡單的加法計算服務,但故意保留了安全缺陷,用於教育開發者如何識別和防範遠程代碼執行(RCE)等安全風險。如何使用DVMCP服務器?
該服務器主要通過與VS Code Copilot集成使用,演示在AI代理模式下如何可能被惡意輸入利用。用戶可以通過特定配置將其連接到開發環境進行安全實驗。適用場景
僅適用於安全研究、教育培訓和漏洞演示場景。絕對禁止在生產環境中使用。主要功能
基礎MCP服務器實現
提供基本的MCP服務器框架,展示服務器核心功能
安全漏洞演示
特意保留的OS注入漏洞,用於教育目的
VS Code集成
支持與VS Code Copilot的集成配置
優勢
優秀的安全教學工具
清晰的漏洞演示
簡單的配置過程
侷限性
僅用於教育目的
存在已知安全風險
功能有限(僅支持加法運算)
如何使用
克隆倉庫
將項目代碼克隆到本地
安裝依賴
安裝項目所需的Python依賴包
配置VS Code
在VS Code的settings.json中添加服務器配置
啟動服務器
在VS Code中啟動配置好的服務器
使用案例
基礎加法運算
演示服務器正常功能的使用
安全漏洞演示
展示如何通過特定輸入利用系統漏洞
常見問題
這個服務器可以用於生產環境嗎?
如何獲取安全版本?
為什麼需要uv工具?
相關資源
MCP官方文檔
Model Context Protocol的官方文檔
安全編程指南
防範代碼注入的安全編程實踐
uv工具倉庫
Python項目管理工具uv的代碼倉庫

Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
26.3K
4.5分

Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
21.2K
5分

Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
71.2K
5分

Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
22.4K
4.5分

Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
12.7K
4.5分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
17.0K
4.8分

Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
16.8K
5分

Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
48.2K
4.7分




