DVMCP — 靶场式 MCP 安全攻防演练
Damn Vulnerable Model Context Protocol(简称 DVMCP)是一个面向安全研究人员和 AI 工程师的 故意设计成漏洞百出 的 MCP 服务器靶场,通过 10 个递进式关卡 系统化呈现 MCP 协议栈中常见的攻防面,包括提示词注入、工具调用越权、上下文污染、资源枚举、Token 伪造与会话劫持等典型漏洞。
能接什么
- Claude Desktop、Cursor 等兼容 MCP 的客户端可直接接入,交互式复现每一个漏洞场景
- 适合配合 Python/Node 调试器、mitmproxy、Burp 等工具进行流量分析
- 关卡设计由易到难,初学者可以跟着 README 一步步动手做渗透练习,研究者也可在此基础上扩展新 payload
- 完全本地运行,不依赖任何外部付费 API
是否可能需要密钥
- 默认无需任何 API Key 或 Token,所有漏洞演示都在本地回路中完成
- 不调用 OpenAI、Anthropic 等远程服务,开箱即用
需要说明的是,DVMCP 仅用于授权范围内的安全研究与教学,请勿将其用于未授权系统的探测或攻击。更多玩法可参考项目主页 DVMCP on GitHub。