
Damn Vulnerable MCP Server
이 문서는 Damn Vulnerable Model Context Protocol (DVMCP) 프로젝트가 Cursor의 Server-Sent Events (SSE) 구현과 호환되도록 적용된 업데이트에 대한 개요를 제공합니다.
기존 DVMCP 프로젝트는 Cursor의 SSE 구현을 지원하도록 개선되어, 챌린지 서버를 Cursor에서 직접 접근할 수 있게 되었습니다. 이로써 실제 MCP 클라이언트로 챌린지를 테스트할 수 있어 챌린지의 접근성과 현실성이 높아졌습니다.
각 챌린지 서버에는 이제 SSE 호환 버전(server_sse.py)이 있으며, 다음을 구현합니다:
SseServerTransport 클래스 사용/sse 엔드포인트 노출damn-vulnerable-mcs/
├── challenges/
│ ├── easy/
│ │ ├── challenge1/
│ │ │ ├── server.py # Original server
│ │ │ └── server_sse.py # SSE-compatible server
│ │ ├── challenge2/
│ │ │ ├── server.py
│ │ │ └── server_sse.py
│ │ └── challenge3/
│ │ ├── server.py
│ │ └── server_sse.py
│ ├── medium/
│ │ ├── challenge4/
│ │ │ ├── server.py
│ │ │ └── server_sse.py
│ │ ├── challenge5/
│ │ │ ├── server.py
│ │ │ └── server_sse.py
│ │ ├── challenge6/
│ │ │ ├── server.py
│ │ │ └── server_sse.py
│ │ └── challenge7/
│ │ ├── server.py
│ │ └── server_sse.py
│ └── hard/
│ ├── challenge8/
│ │ ├── server.py
│ │ └── server_sse.py
│ ├── challenge9/
│ │ ├── server.py
│ │ └── server_sse.py
│ └── challenge10/
│ ├── server.py
│ └── server_sse.py
├── docs/
│ ├── cursor_sse_compatibility.md # This document
│ └── ... (other documentation)
├── start_sse_servers.sh # Script to start all SSE servers
└── requirements.txt # Updated dependencies
개별 서버를 실행할 수 있습니다:
python3 challenges/easy/challenge1/server_sse.py
또는 제공된 스크립트를 사용하여 모든 서버를 시작할 수 있습니다:
./start_sse_servers.sh
Cursor를 사용하여 SSE 호환 서버에 연결하려면:
http://localhost:9001/sse)SSE 호환성을 지원하기 위해 다음 의존성이 추가되었습니다:
fastapi>=0.95.0
uvicorn>=0.21.1
httpx>=0.24.0
mcp[cli]>=0.5.0
starlette>=0.27.0
각 챌린지 서버는 고유한 포트를 사용합니다:
SSE 구현은 원래 구현과 동일한 모든 취약점을 유지하므로, 챌린지가 보안 연구자에게 교육적인 용도로 계속 사용될 수 있도록 보장합니다.
자세한 구현 정보는 Cursor SSE 호환성 가이드를 참조하십시오.