Damn Vulnerable MCP Server
D

Damn Vulnerable MCP Server

DVMCP是一个教育性项目,通过故意实现易受攻击的模型上下文协议(MCP)来展示安全漏洞,包含10个难度递增的挑战,帮助学习MCP实现中的安全问题。
2分
9.9K

什么是DVMCP?

DVMCP是一个专门设计包含安全漏洞的Model Context Protocol(MCP)实现,用于教学和研究目的。它模拟了AI系统中常见的10种安全漏洞场景,帮助开发者和安全研究人员学习如何识别和防范这些风险。

如何使用DVMCP?

DVMCP主要通过Docker容器运行,提供10个不同难度的挑战。用户可以通过CLINE等MCP客户端连接并尝试解决这些安全挑战。

适用场景

适合AI安全培训、渗透测试练习、LLM安全研究等场景。不推荐用于生产环境。

主要功能

10个安全挑战
包含从简单到复杂的10种不同AI系统安全漏洞场景
Docker支持
一键式Docker部署,快速搭建实验环境
MCP协议兼容
完全兼容Model Context Protocol标准
优势
真实模拟AI系统安全漏洞
渐进式难度设计适合不同水平用户
标准化协议便于集成测试
局限性
仅用于教育目的,不适合生产环境
Windows支持不稳定
需要基本的Docker和MCP知识

如何使用

安装Docker
确保系统已安装Docker环境
构建镜像
克隆仓库后构建Docker镜像
运行容器
启动容器并映射端口
连接客户端
使用CLINE等MCP客户端连接

使用案例

基础提示注入
通过精心设计的输入绕过系统限制
工具污染
在工具描述中隐藏恶意指令

常见问题

为什么Windows支持不稳定?
如何获取挑战解决方案?
可以用于商业项目吗?

相关资源

MCP官方文档
Model Context Protocol标准文档
CLINE使用指南
如何连接MCP服务器
GitHub仓库
项目源代码

安装

复制以下命令到你的Client进行配置
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

R
Runno
Runno是一个JavaScript工具包集合,用于在浏览器和Node.js等环境中安全地运行多种编程语言的代码,通过WebAssembly和WASI实现沙盒化执行,支持Python、Ruby、JavaScript、SQLite、C/C++等语言,并提供Web组件、MCP服务器等集成方式。
TypeScript
7.6K
5分
A
Aderyn
Aderyn是一个开源的Solidity智能合约静态分析工具,由Rust编写,帮助开发者和安全研究人员发现Solidity代码中的漏洞。它支持Foundry和Hardhat项目,可生成多种格式报告,并提供VSCode扩展。
Rust
10.9K
5分
S
Shadcn Ui MCP Server
一个为AI工作流提供shadcn/ui组件集成的MCP服务器,支持React、Svelte和Vue框架,包含组件源码、示例和元数据访问功能。
TypeScript
13.8K
5分
A
Annas MCP
Anna's Archive的MCP服务器和CLI工具,用于搜索和下载该平台的文档,支持通过API密钥访问。
Go
12.3K
4.5分
A
Agentic Radar
Agentic Radar是一个用于分析和评估代理系统的安全扫描工具,帮助开发者、研究人员和安全专家理解代理系统的工作流程并识别潜在漏洞。
Python
14.8K
5分
M
MCP Scan
MCP-Scan是一款针对MCP服务器的安全扫描工具,用于检测提示注入、工具污染和跨域升级等常见安全漏洞。
Python
15.8K
5分
M
MCP Server Weread
微信读书MCP服务器是一个桥接微信读书数据和AI客户端的轻量级服务,实现阅读笔记与AI的深度交互。
TypeScript
15.4K
4分
M
MCP Youtube
通过yt-dlp下载YouTube字幕并通过MCP协议连接Claude.ai进行视频内容分析
TypeScript
12.3K
4分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
68.7K
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
77.0K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
134.7K
5分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
45.6K
4.5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
30.6K
4.8分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
50.9K
5分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
95.7K
4.7分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
59.1K
4.8分
AIBase
智启未来,您的人工智能解决方案智库