合气道MCP服务器
MCP(模型上下文协议)服务器,与 合气道安全 为您的存储库获取漏洞信息。这允许Claude访问您的安全发现,并帮助您了解和修复漏洞。
特性
- 列出所有受监控的存储库
- 按名称搜索存储库
- 通过按严重性和类型进行筛选来获取安全问题
- 获取详细的漏洞信息,包括补救指南
- 查看代码库中的分组问题
先决条件
- Node.js 18+
- 具有API访问权限的合气道安全帐户
- API凭据(客户端ID和客户端机密)
正在获取API凭据
您需要在合气道仪表板中创建API凭据:
或者按照以下步骤操作:
- basics:read -身份验证所需 - issues:read -获取漏洞所需
- 点击 保存 并复制您的 客户端ID 和 客户端密钥
注: 客户端密码只显示一次。立即保存。
安装
克隆和构建
git clone https://github.com/lasergoat/aikido-mcp.git
cd aikido-mcp
npm install
npm run build添加到克劳德代码
claude mcp add aikido node /path/to/aikido-mcp/dist/index.js \
-e AIKIDO_CLIENT_ID=your_client_id \
-e AIKIDO_API_KEY=your_client_secret手动配置
添加到您的Claude MCP设置(~/.claude.json 或Claude桌面配置):
{
"mcpServers": {
"aikido": {
"command": "node",
"args": ["/path/to/aikido-mcp/dist/index.js"],
"env": {
"AIKIDO_CLIENT_ID": "your_client_id",
"AIKIDO_API_KEY": "your_client_secret"
}
}
}
}可用工具
list_repositories
列出合气道监控的所有代码库。
search_repository_by_name
按名称搜索存储库以查找其ID。
参数:
name(必填):要搜索的存储库名称或部分名称
get_issues
获取存储库的安全问题。返回精简摘要。
参数:
repo_id:存储库ID(使用list_repositories找到这个)severity:按严重程度筛选(critical,high,medium,low)issue_type:按类型筛选(open_source,leaked_secret,sast,iac,container,cloud,dast)page:页码(0索引)per_page:每页结果(最多100个)
get_issue_details
获取特定问题的完整详细信息,包括补救步骤。
参数:
issue_id(必填):问题ID
get_open_issue_groups
获取未解决问题的分组视图。问题按漏洞类型分组。
参数:
repo_id:要筛选的存储库IDseverity:按严重程度筛选page:页码(0索引)per_page:每页结果(最多50个)
get_issue_group_details
获取有关问题组的详细信息。
参数:
group_id(必填):问题组ID
示例用法
配置后,您可以向Claude询问以下问题:
- “我的项目中存在哪些安全漏洞?”
- “显示api服务仓库中的关键问题”
- “获取问题12345的详细信息并帮助我修复它”
- “我的代码库中存在哪些SQL注入漏洞?”
环境变量
| 变量 | 描述 |
|---|---|
AIKIDO_CLIENT_ID | 您的合气道API客户ID |
AIKIDO_API_KEY | 您的合气道API客户秘密 |
区域终点
服务器默认为EU端点(app.aikido.dev).如果需要使用其他区域,可以修改 AIKIDO_BASE_URL 来源:
- 欧盟:
https://app.aikido.dev/api - 我们:
https://app.us.aikido.dev/api - 中东:
https://app.me.aikido.dev/api
许可证
国际学生委员会
