安装准备与环境配置
运行该工具需要Python 3.8+环境,推荐使用虚拟环境保证隔离性。主要步骤如下:
- 通过
python --version
验证版本 - 克隆仓库:
git clone https://github.com/ShaojieJiang/mcp-is-dangerous.git
- 创建虚拟环境:
python -m venv venv
依赖安装与启动
关键依赖fastmcp库需通过pip install fastmcp
安装。启动命令为:
source venv/bin/activate python main.py
安全运行建议
- 优先在Docker容器中测试:
docker run -it --rm python:3.8 bash
- 移除敏感环境变量:
unset OPENAI_API_KEY
- 建议在启动前审查
main.py
源码
本答案来源于文章《检测MCP服务安全风险的开源工具》