Всем привет!
По ссылке доступен GitHub-репозиторий, в котором собран набор из 9 лабораторных работ от AppSecco, посвященных небезопасной реализации MCP.
Внутри можно найти:
🍭 Filesystem Workspace Actions
🍭 Indirect Prompt Injection (Remote MCP over HTTP+SSE)
🍭 Indirect Prompt Injection
🍭 Malicious Code Execution
🍭 Malicious Tools и не только
Для каждой лабораторной работы есть
README.md, в котором описаны требования для запуска и что необходимо сделать для того, чтобы ее «пройти».