Token导航 LogoToken导航TokenDH.com
Appknox MCP logo
安全风控未说明官方级别未说明来源级核验

Appknox MCP

MCP Server

Appknox MCP 服务器是一个基于 Model Context Protocol 的服务,用于移动应用程序的安全测试。

工具数

13

提示词数

0

GitHub Stars

0

资源数

0
安全TypeScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

appknox

提供方

appknox

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Appknox MCP服务器

先决条件

  • Node.js 18岁或以上
  • Appknox命令行界面 -请参阅 安装说明
  • Appknox访问令牌 -从 Appknox仪表板 → 设置→ 开发人员设置

安装

npm install -g @appknox/mcp-server

配置

认证

使用Appknox CLI配置您的访问令牌:

appknox init

这将提示您输入访问令牌并将其保存到 ~/.config/appknox.json.

或者,设置 APPKNOX_ACCESS_TOKEN 如果您不想使用配置文件,请使用环境变量。

有关其他配置选项(API主机、区域、代理),请参阅 Appknox CLI文档.

Claude桌面设置

添加到您的Claude Desktop配置中:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json 视窗: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "appknox": {
      "command": "npx",
      "args": ["-y", "@appknox/mcp-server"]
    }
  }
}

如果你还没跑 appknox init,您可以直接在配置中设置令牌:

{
  "mcpServers": {
    "appknox": {
      "command": "npx",
      "args": ["-y", "@appknox/mcp-server"],
      "env": {
        "APPKNOX_ACCESS_TOKEN": "your-token-here"
      }
    }
  }
}

环境变量

变量描述默认值
APPKNOX_ACCESS_TOKEN您的Appknox API访问令牌~/.config/appknox.json
APPKNOX_CLI_PATHAppknox CLI二进制文件的绝对路径/usr/local/bin/appknox
LOG_LEVEL日志记录级别(debug, info, warn, error)info

如果Appknox CLI安装在非标准位置,请设置 APPKNOX_CLI_PATH:

{
  "mcpServers": {
    "appknox": {
      "command": "npx",
      "args": ["-y", "@appknox/mcp-server"],
      "env": {
        "APPKNOX_CLI_PATH": "/opt/homebrew/bin/appknox"
      }
    }
  }
}

更新后重新启动Claude Desktop。

可用工具

MCP服务器将Appknox CLI命令作为工具公开:

工具说明
appknox_whoami显示当前经过身份验证的用户信息
appknox_organizations列出用户可访问的所有组织
appknox_projects按平台、包名或搜索查询列出具有可选筛选功能的项目
appknox_files列出特定项目的所有文件(应用程序版本)。需要 project_id
appknox_analyses列出文件的安全分析结果(漏洞)。需要 file_id
appknox_vulnerability获取特定漏洞的详细信息
appknox_owasp按ID获取OWASP类别详细信息
appknox_upload上传APK/IPA文件进行安全扫描。退货 file_id
appknox_cicheck根据风险阈值检查漏洞(适用于CI/CD管道)
appknox_sarif生成SARIF报告,以便与代码分析工具集成
appknox_reports_create为文件创建漏洞报告
appknox_reports_download以CSV格式下载漏洞报告。直接返回内容
appknox_dastcheck检查DAST(动态扫描)状态和结果

工具工作流程

大多数工具都需要来自其他工具的ID:

appknox_projects → project_id → appknox_files → file_id → appknox_analyses
                                                       → appknox_reports_download
                                                       → appknox_cicheck
                                                       → appknox_sarif

用法示例

基本查询

"Who am I logged in as?"
"List all my organizations"
"Show me all my projects"
"List projects with package name containing 'com.example'"

处理项目和文件

"List all files for project ID 1234"
"Show me the latest scan results for project 'MyApp'"
"What vulnerabilities were found in file ID 56789?"

上传和扫描

"Upload /Users/me/Downloads/myapp.apk for security scanning"
"Upload the app at /Users/me/Desktop/app.ipa and tell me the file ID"
重要:文件路径必须是本地计算机上的绝对路径(例如。, /Users/username/Downloads/app.apk).拖放上传或沙盒路径不起作用。

证券分析

"Show all critical and high vulnerabilities for file ID 12345"
"Check if file ID 12345 passes the security threshold for 'high' risk"
"Run a CI check on file 12345 with medium risk threshold"

报告和文件

"Download the vulnerability report for file ID 12345"
"Generate a SARIF report for file 12345 with high risk threshold"
"Get details about vulnerability ID 67890"
"What is OWASP M1_2016?"

CI/CD集成场景

"Upload /path/to/app.apk and check if it has any critical vulnerabilities"
"Scan the app and fail if there are any high-risk issues"
"Generate a SARIF report I can upload to GitHub Security"

动态分析(DAST)

"Check the DAST scan status for file ID 12345"
"What are the dynamic scan results for file 12345 with medium risk threshold?"

故障排除

未找到Appknox CLI:使用验证安装 which appknox 认证失败:检查您的令牌 echo $APPKNOX_ACCESS_TOKEN 调试记录:设置 LOG_LEVEL=debug 在您的环境中

发展

# Clone and build
git clone https://github.com/appknox/appknox-mcp.git
cd appknox-mcp
npm install
npm run build

# add to mcp config
 "appknox": {
    "command": "node",
    "args": ["/abosolute/path/to/appknox-mcp/build/index.js"]
  }

贡献.md 关于贡献指南。

资源

许可证

麻省理工学院

目录标签

目录标签

安全TypeScriptClaude安全测试本地部署移动应用MCP服务器CI/CD集成

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

13

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP