Mcpsecurity
什么是Vulnerable MCP Server?
这是一个专门为安全研究设计的实验性服务器,能够将自然语言查询转换为SQL数据库查询或系统命令执行。它集成了大型语言模型(LLM)来自动判断请求类型。如何使用Vulnerable MCP Server?
通过简单的API调用发送自然语言请求,服务器会自动判断应该执行数据库查询还是系统命令,并返回执行结果。适用场景
仅适用于安全研究、CTF比赛或教学演示环境,绝对禁止在生产环境中使用。主要功能
LLM集成通过本地运行的Ollama LLM模型自动解析自然语言请求
多协议支持同时提供FastAPI HTTP接口和JSON-RPC协议
智能命令路由自动判断请求应转为SQL查询还是系统命令
优势与局限性
优势
快速搭建安全研究环境
直观展示SQL注入和远程代码执行漏洞
集成LLM实现自然语言交互
局限性
完全没有安全防护措施
直接执行原始SQL和系统命令
LLM响应未经验证直接执行
如何使用
环境准备
确保已安装Docker和Docker Compose
启动服务
使用docker-compose启动所有组件
网络配置
将服务连接到专用网络
使用案例
SQL注入演示展示如何通过精心构造的输入执行SQL注入攻击
远程命令执行演示如何通过自然语言请求执行系统命令
常见问题
这个服务器可以用于生产环境吗?
需要什么版本的Ollama?
相关资源
FastAPI官方文档
HTTP接口框架文档
Ollama项目
本地运行大型语言模型的工具
精选MCP服务推荐

Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
7.0K
4.5分

Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
1.2K
4.3分

Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
4.5K
5分

Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
1.0K
4.5分

Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
2.1K
5分

Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
1.1K
4.8分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
448
4.8分

Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
5.7K
4.7分