MCP Catalogs
首页

vulnerable-mcp-servers-lab vs everything

并排对比,帮你在这两个 MCP server 之间做选择。

vulnerable-mcp-servers-lab
by appsecco
everything
by modelcontextprotocol
Stars★ 256★ 85,748
30天用量
综合分4877
官方
分类
安全AI / LLM 工具开发者工具
开发者工具AI / LLM 工具其它
实现语言JavaScriptTypeScript
最近提交5 个月前本月

vulnerable-mcp-servers-lab · 概述

一个故意漏洞的 MCP 服务器集合,用于安全培训和常见攻击向量的研究。

everything · 概述

官方 MCP 测试服务器,展示协议全部功能,供客户端开发者使用。

vulnerable-mcp-servers-lab · 使用场景

  • MCP 服务器漏洞安全研究
  • AI 渗透测试的实操培训
  • 为 AI 应用开发安全测试

everything · 使用场景

  • 测试 MCP 客户端实现是否支持所有协议功能
  • 通过参考服务器学习 MCP 协议能力
  • 验证客户端对不同传输方式的兼容性

vulnerable-mcp-servers-lab · 安装

每个漏洞服务器都在自己的目录中,有特定的安装说明。使用方法:

  1. 克隆仓库:git clone https://github.com/appsecco/vulnerable-mcp-servers-lab.git
  2. 导航到特定的漏洞服务器目录(例如:cd vulnerable-mcp-server-filesystem-workspace-actions
  3. 遵循该目录中的 README 说明

对于 Claude Desktop 集成,许多服务器包含一个 claude_config.json 片段,应将其合并到您的 Claude Desktop 配置中。例如:

{
  "mcpServers": {
    "vulnerable-filesystem": {
      "command": "node",
      "args": ["index.js"]
    }
  }
}

everything · 安装

NPX(推荐)

{
  "mcpServers": {
    "everything": {
      "command": "npx",
      "args": ["-y", "@modelcontextprotocol/server-everything"]
    }
  }
}

Windows 用户请使用 cmd /c

{
  "mcpServers": {
    "everything": {
      "command": "cmd",
      "args": ["/c", "npx", "-y", "@modelcontextprotocol/server-everything"]
    }
  }
}

Docker

{
  "mcpServers": {
    "everything": {
      "command": "docker",
      "args": ["run", "-i", "--rm", "mcp/everything"]
    }
  }
}

全局安装

npm install -g @modelcontextprotocol/server-everything@latest
npx @modelcontextprotocol/server-everything
对比内容由 README + GitHub 公开数据自动生成,定期更新。