Token导航 LogoToken导航TokenDH.com
Aikido MCP logo
安全风控未说明官方级别未说明来源级核验

Aikido MCP

MCP Server

Aikido MCP服务器是一个与Aikido Security集成的模型上下文协议服务器,用于获取存储库的漏洞信息,帮助用户理解和修复安全问题。

工具数

6

提示词数

0

GitHub Stars

0

资源数

0
安全分析JavaScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

lasergoat

提供方

lasergoat

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

合气道MCP服务器

MCP(模型上下文协议)服务器,与 合气道安全 为您的存储库获取漏洞信息。这允许Claude访问您的安全发现,并帮助您了解和修复漏洞。

特性

  • 列出所有受监控的存储库
  • 按名称搜索存储库
  • 通过按严重性和类型进行筛选来获取安全问题
  • 获取详细的漏洞信息,包括补救指南
  • 查看代码库中的分组问题

先决条件

  • Node.js 18+
  • 具有API访问权限的合气道安全帐户
  • API凭据(客户端ID和客户端机密)

正在获取API凭据

您需要在合气道仪表板中创建API凭据:

在合气道设置中创建API凭据

或者按照以下步骤操作:

  1. 登录您的 合气道仪表板
  2. 引导到 设置 > 集成 > 公共REST API (直接的联系)
  3. 点击 添加客户端
  4. 给它起个名字,选择 私人应用程序 类型
  5. 启用所需的权限:

- basics:read -身份验证所需 - issues:read -获取漏洞所需

  1. 点击 保存 并复制您的 客户端ID客户端密钥
注: 客户端密码只显示一次。立即保存。

安装

克隆和构建

git clone https://github.com/lasergoat/aikido-mcp.git
cd aikido-mcp
npm install
npm run build

添加到克劳德代码

claude mcp add aikido node /path/to/aikido-mcp/dist/index.js \
  -e AIKIDO_CLIENT_ID=your_client_id \
  -e AIKIDO_API_KEY=your_client_secret

手动配置

添加到您的Claude MCP设置(~/.claude.json 或Claude桌面配置):

{
  "mcpServers": {
    "aikido": {
      "command": "node",
      "args": ["/path/to/aikido-mcp/dist/index.js"],
      "env": {
        "AIKIDO_CLIENT_ID": "your_client_id",
        "AIKIDO_API_KEY": "your_client_secret"
      }
    }
  }
}

可用工具

list_repositories

列出合气道监控的所有代码库。

search_repository_by_name

按名称搜索存储库以查找其ID。

参数:

  • name (必填):要搜索的存储库名称或部分名称

get_issues

获取存储库的安全问题。返回精简摘要。

参数:

  • repo_id:存储库ID(使用 list_repositories 找到这个)
  • severity:按严重程度筛选(critical, high, medium, low)
  • issue_type:按类型筛选(open_source, leaked_secret, sast, iac, container, cloud, dast)
  • page:页码(0索引)
  • per_page:每页结果(最多100个)

get_issue_details

获取特定问题的完整详细信息,包括补救步骤。

参数:

  • issue_id (必填):问题ID

get_open_issue_groups

获取未解决问题的分组视图。问题按漏洞类型分组。

参数:

  • repo_id:要筛选的存储库ID
  • severity:按严重程度筛选
  • page:页码(0索引)
  • per_page:每页结果(最多50个)

get_issue_group_details

获取有关问题组的详细信息。

参数:

  • group_id (必填):问题组ID

示例用法

配置后,您可以向Claude询问以下问题:

  • “我的项目中存在哪些安全漏洞?”
  • “显示api服务仓库中的关键问题”
  • “获取问题12345的详细信息并帮助我修复它”
  • “我的代码库中存在哪些SQL注入漏洞?”

环境变量

变量描述
AIKIDO_CLIENT_ID您的合气道API客户ID
AIKIDO_API_KEY您的合气道API客户秘密

区域终点

服务器默认为EU端点(app.aikido.dev).如果需要使用其他区域,可以修改 AIKIDO_BASE_URL 来源:

  • 欧盟: https://app.aikido.dev/api
  • 我们: https://app.us.aikido.dev/api
  • 中东: https://app.me.aikido.dev/api

许可证

国际学生委员会

链接

目录标签

目录标签

安全分析JavaScriptClaude漏洞管理本地部署代码安全开发安全API集成

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

6

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP