
Damn Vulnerable MCP Server
このドキュメントでは、Cursor の Server-Sent Events (SSE) 実装と互換性を持たせるために Damn Vulnerable Model Context Protocol (DVMCP) プロジェクトに加えられた更新内容の概要を説明します。
元の DVMCP プロジェクトは、Cursor の SSE 実装をサポートするように拡張され、チャレンジサーバーに Cursor から直接アクセスできるようになりました。これにより、実際の MCP クライアントでテストできるため、チャレンジがより利用しやすく現実的なものになります。
各チャレンジサーバーには、以下を実装した SSE 互換バージョン (server_sse.py) が用意されています:
SseServerTransport クラスを使用/sse エンドポイントを公開damn-vulnerable-mcs/
├── challenges/
│ ├── easy/
│ │ ├── challenge1/
│ │ │ ├── server.py # Original server
│ │ │ └── server_sse.py # SSE-compatible server
│ │ ├── challenge2/
│ │ │ ├── server.py
│ │ │ └── server_sse.py
│ │ └── challenge3/
│ │ ├── server.py
│ │ └── server_sse.py
│ ├── medium/
│ │ ├── challenge4/
│ │ │ ├── server.py
│ │ │ └── server_sse.py
│ │ ├── challenge5/
│ │ │ ├── server.py
│ │ │ └── server_sse.py
│ │ ├── challenge6/
│ │ │ ├── server.py
│ │ │ └── server_sse.py
│ │ └── challenge7/
│ │ ├── server.py
│ │ └── server_sse.py
│ └── hard/
│ ├── challenge8/
│ │ ├── server.py
│ │ └── server_sse.py
│ ├── challenge9/
│ │ ├── server.py
│ │ └── server_sse.py
│ └── challenge10/
│ ├── server.py
│ └── server_sse.py
├── docs/
│ ├── cursor_sse_compatibility.md # This document
│ └── ... (other documentation)
├── start_sse_servers.sh # Script to start all SSE servers
└── requirements.txt # Updated dependencies
個々のサーバーを実行できます:
python3 challenges/easy/challenge1/server_sse.py
または、付属のスクリプトを使用してすべてのサーバーを起動できます:
./start_sse_servers.sh
Cursor を使用して SSE 互換サーバーに接続するには:
http://localhost:9001/sse) を使用するように MCP 接続を設定するSSE 互換性をサポートするために、次の依存関係が追加されました:
fastapi>=0.95.0
uvicorn>=0.21.1
httpx>=0.24.0
mcp[cli]>=0.5.0
starlette>=0.27.0
各チャレンジサーバーは一意のポートを使用します:
SSE 実装は元の実装と同じ脆弱性をすべて維持しており、チャレンジがセキュリティ研究者にとって教育的なものであり続けることを保証します。
詳細な実装情報については、Cursor SSE 互換性ガイド を参照してください。