REPOGEO 报告 · LITE
harishsg993010/damn-vulnerable-MCP-server
默认分支 main · commit 79734c19 · 扫描时间 2026/5/15 17:53:07
星标 1,295 · Fork 150
行动计划告诉你下一步要做什么——按影响力排序、可直接复制粘贴的修改。品类可见性是真正的 GEO 测试:当用户向 AI 提一个不带品牌、本应让 harishsg993010/damn-vulnerable-MCP-server 浮出水面的问题时,AI 是真的推荐了你,还是推荐了你的竞品?客观检查验证 AI 引擎最先权衡的那些元数据信号。自指检查判断 AI 是否还认识你的名字。
行动计划 — 可复制粘贴的修复
3 条由 gemini-2.5-flash 生成、按优先级排序的修改。修完后请把对应条目标记为完成。
- highreadme#1Reposition the README's first sentence to clarify its AI/LLM security focus
原因:
当前A deliberately vulnerable implementation of the Model Context Protocol (MCP) for educational purposes.
复制粘贴的修复A deliberately vulnerable implementation of the Model Context Protocol (MCP), designed for educational purposes to demonstrate security vulnerabilities in AI context handling for Large Language Models (LLMs).
- hightopics#2Add relevant topics to improve categorization
原因:
复制粘贴的修复security, vulnerable-by-design, llm, ai, model-context-protocol, cybersecurity-training, education
- highlicense#3Add a LICENSE file to the repository
原因:
复制粘贴的修复Create a LICENSE file in the repository root with the content of the MIT License.
本次扫描解析到的品类 GEO 通道:google/gemini-2.5-flash, deepseek/deepseek-v4-flash
品类可见性 — 真正的 GEO 测试
向 google/gemini-2.5-flash 提出的不带品牌问题。AI 推荐了你,还是推荐了别人?
各模型使用同一组问题 — 切换标签对比回答与排名。
- OWASP Juice Shop · 被推荐 1 次
- Damn Vulnerable AI (DVAI) · 被推荐 1 次
- OWASP WebGoat · 被推荐 1 次
- Google's AI Explanations (AIX) Toolkit · 被推荐 1 次
- Adversarial Robustness Toolbox (ART) · 被推荐 1 次
- 品类问题Need a vulnerable server to practice exploiting security flaws in AI context protocols.你:未被推荐AI 推荐顺序:
- OWASP Juice Shop
- Damn Vulnerable AI (DVAI)
- OWASP WebGoat
- Google's AI Explanations (AIX) Toolkit
- Adversarial Robustness Toolbox (ART)
- Metasploitable3
AI 推荐了 6 个替代方案,却始终没点名 harishsg993010/damn-vulnerable-MCP-server。这就是要补上的差距。
查看 AI 完整回答
- 品类问题Educational platform for understanding and mitigating security risks in LLM context handling.你:未被推荐AI 推荐顺序:
- OWASP Top 10 for LLM Applications
- Giskard
- Lakera Guard
- Radar
- NB Defense
- Rebuff
- Portkey.ai
- Microsoft Azure AI Content Safety
AI 推荐了 8 个替代方案,却始终没点名 harishsg993010/damn-vulnerable-MCP-server。这就是要补上的差距。
查看 AI 完整回答
客观检查
针对 AI 引擎最看重的元数据信号的规则审计。
- Metadata completenessfail
建议:
- README presencepass
自指检查
当被直接问到你时,AI 是否还知道你的仓库存在?
- Compared to common alternatives in this category, what is the core differentiator of harishsg993010/damn-vulnerable-MCP-server?passAI 明确点名了 harishsg993010/damn-vulnerable-MCP-server
AI 的回答可能信誓旦旦却是错的。请按事实核对:技术栈、目标人群、差异化点是不是和你实际的对得上?
- If a team adopts harishsg993010/damn-vulnerable-MCP-server in production, what risks or prerequisites should they evaluate first?passAI 明确点名了 harishsg993010/damn-vulnerable-MCP-server
AI 的回答可能信誓旦旦却是错的。请按事实核对:技术栈、目标人群、差异化点是不是和你实际的对得上?
- In one sentence, what problem does the repo harishsg993010/damn-vulnerable-MCP-server solve, and who is the primary audience?passAI 未点名 harishsg993010/damn-vulnerable-MCP-server —— 很可能在说另一个项目
AI 的回答可能信誓旦旦却是错的。请按事实核对:技术栈、目标人群、差异化点是不是和你实际的对得上?
嵌入你的 GEO 徽章
把这个徽章贴进 harishsg993010/damn-vulnerable-MCP-server 的 README。每次重新扫描都会自动更新,并跳到最新报告——是「我在乎 AI 可发现性」最简单的公开证明。
[](https://repogeo.com/zh/r/harishsg993010/damn-vulnerable-MCP-server)<a href="https://repogeo.com/zh/r/harishsg993010/damn-vulnerable-MCP-server"><img src="https://repogeo.com/badge/harishsg993010/damn-vulnerable-MCP-server.svg" alt="RepoGEO" /></a>订阅 Pro,解锁深度诊断
harishsg993010/damn-vulnerable-MCP-server — 轻量扫描仍免费;本卡列出 Pro 相对轻量的深度额度。
- 深度报告每月 10 次
- 无品牌品类查询5,轻量 2
- 优先行动项8,轻量 3