Детальная информация
| Название | Фаззинг-тестирование протокола контекстного взаимодействия в системах на основе больших языковых моделей: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = Fuzz testing of the Model Context Protocol in systems based on large language models |
|---|---|
| Авторы | Михайлова Светлана Викторовна |
| Научный руководитель | Платонов Владимир Владимирович |
| Организация | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Выходные сведения | Санкт-Петербург, 2026 |
| Коллекция | Выпускные квалификационные работы ; Общая коллекция |
| Тематика | MCP ; протокол контекстного взаимодействия ; большие языковые модели ; агент ; фаззинг ; уязвимости MCP ; Model Context Protocol ; LLM ; agent ; fuzzing ; MCP vulnerabilities |
| Тип документа | Выпускная квалификационная работа бакалавра |
| Язык | Русский |
| Уровень высшего образования | Бакалавриат |
| Код специальности ФГОС | 10.03.01 |
| Группа специальностей ФГОС | 100000 - Информационная безопасность |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-3146 |
| Права доступа | Доступ по паролю из сети Интернет (чтение) |
| Дополнительно | Новинка |
| Ключ записи | ru\spstu\vkr\42820 |
| Дата создания записи | 21.08.2026 |
Разрешенные действия
–
Действие 'Прочитать' будет возможно после подготовки администраторами необходимых файлов
| Группа | Анонимные пользователи |
|---|---|
| Сеть | Интернет |
Тема выпускной квалификационной работы: «Фаззинг-тестирование протокола контекстного взаимодействия в системах на основе больших языковых моделей». Целью работы является фаззинг-тестирование протокола контекстного взаимодействия. Объектом исследования является протокол контекстного взаимодействия моделей в системах на основе больших языковых моделей. Задачи, решаемые в ходе исследования: 1. Провести анализ протокола контекстного взаимодействия в системах на основе больших языковых моделей. 2. Провести анализ методов фаззинг-тестирования, применимых к сообщениям протокола, параметрам запросов и последовательностям взаимодействия. 3. Разработать программный прототип для фаззинг-тестирования. 4. Провести экспериментальную проверку разработанного прототипа. В ходе работы была исследована архитектура агентных систем на основе больших языковых моделей, протокол контекстного взаимодействия и методы фаззинг-тестирования. В результате работы было разработано средство фаззинг- тестирования, была продемонстрирована эффективность средства. Были обнаружены известные уязвимости в закреплённых версиях серверов, а также выявлен дефект в mcp-server-git, приводящий к отказу в обслуживании. Полученные результаты могут быть использованы при тестировании реализаций MCP и разработке средств динамического анализа MCP-серверов. В процессе работы использовались язык программирования Python, спецификация MCP, спецификация JSON-RPC 2.0, открытые MCP-серверы, средства запуска Node.js/npm и программный прототип фаззинг-тестирования, разработанный в рамках работы.
The subject of the graduate qualification work is “Fuzz testing of the Model Context Protocol in systems based on large language models”. The purpose of the work is fuzz testing of the Model Context Protocol. The object of the study is the Model Context Protocol in systems based on large language models. The research sets the following goals: 1. Analysis the Model Context Protocol in systems based on large language models. 2. Analysis fuzz testing methods applicable to protocol messages, request parameters and interaction sequences. 3. Development of a software prototype for fuzz testing. 4. Experimental evaluation of the developed prototype. During the work, the architecture of agent systems based on large language models, the Model Context Protocol and fuzz testing methods were studied. As a result, a fuzz testing tool was developed and its applicability was demonstrated. Known vulnerabilities were detected in pinned vulnerable server versions, and a defect in mcp- server-git leading to denial of service was identified. The results obtained can be used for testing MCP implementations and developing dynamic analysis tools for MCP servers. These results were achieved using the Python programming language, the MCP specification, the JSON-RPC 2.0 specification, open MCP servers, Node.js/npm launch tools, and the fuzz testing prototype developed as part of the work.
| Место доступа | Группа пользователей | Действие |
|---|---|---|
| Локальная сеть ИБК СПбПУ | Все |
|
| Интернет | Авторизованные пользователи СПбПУ |
|
| Интернет | Анонимные пользователи |
|