Token导航 LogoToken导航TokenDH.com
black duck MCP logo
安全风控未说明官方级别未说明来源级核验

black duck MCP

MCP Server

Black Duck MCP服务器是一个集成Black Duck的模型上下文协议服务器,提供漏洞管理功能,包括项目管理和漏洞跟踪。

工具数

8

提示词数

0

GitHub Stars

0

资源数

0
TypeScriptClaude安全Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

AnubhavSolanki

提供方

AnubhavSolanki

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

黑鸭MCP服务器

一种模型上下文协议(MCP)服务器,与Black Duck集成,通过Claude和其他MCP客户端提供漏洞管理功能。

特性

  • 项目管理 -列出、搜索和检索Black Duck项目的详细信息
  • 漏洞跟踪 -按严重程度筛选跨项目版本的查询漏洞
  • 修复指导和升级路径 -确定漏洞是否可修复,并为直接和可传递依赖关系获得具体的升级建议
  • 补救管理 -更新漏洞修复状态并添加理由注释
  • 相关性分析 -识别易受攻击的组件是直接依赖还是传递依赖
  • 风险评估 -查看不同升级路径的漏洞风险降低指标

快速开始

先决条件

  • Node.js 18.x或更高版本
  • 具有API访问权限的Black Duck服务器
  • 黑鸭API代币(如何获得一个)

安装

  1. 安装依赖项
   npm install
  1. 配置环境
   cp .env.example .env
   # Edit .env with your Black Duck URL and API token
  1. 构建服务器
   npm run build

获取API令牌

  1. 登录您的Black Duck服务器
  2. 导航到您的用户配置文件(右上角)
  3. 转到“我的访问令牌”
  4. 创建具有适当权限的新令牌
  5. 将令牌复制到您的 .env 文件

使用Claude Desktop

将此配置添加到您的Claude Desktop配置文件中:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json 视窗: %APPDATA%\Claude\claude_desktop_config.json Linux: ~/.config/Claude/claude_desktop_config.json

{
  "mcpServers": {
    "blackduck": {
      "command": "node",
      "args": ["/absolute/path/to/black_duck_mcp/dist/index.js"],
      "env": {
        "BLACK_DUCK_URL": "https://your-blackduck-server.com",
        "BLACK_DUCK_API_TOKEN": "your-api-token-here"
      }
    }
  }
}

备注:替换 /absolute/path/to/black_duck_mcp 与这个项目的实际路径。

更新配置后重新启动Claude Desktop。

对话示例

配置后,您可以通过Claude与Black Duck交互:

You: List all Black Duck projects

You: Find the project named "WebApp Production"

You: Show me all CRITICAL vulnerabilities in that project

You: What are the details of CVE-2023-12345?

You: Can I fix CVE-2023-12345 by upgrading the component?

You: Mark CVE-2023-12345 as NOT_VULNERABLE because we don't use that code path

文档

可用工具摘要

工具说明
list_projects列出所有带有过滤和分页功能的Black Duck项目
find_project_by_name按名称搜索项目(部分匹配)
get_project_details获取包括版本在内的详细项目信息
list_project_versions列出特定项目的所有版本
get_project_vulnerabilities通过严重性过滤获取漏洞
get_vulnerability_details获取详细的漏洞信息和CVSS评分
update_vulnerability_remediation更新补救状态并添加注释
get_vulnerability_fix_guidance确定漏洞是否可修复并获取升级路径

完整的工具文档 用于参数、示例和响应格式。

发展

# Build the project
npm run build

# Watch mode for development
npm run dev

# Start the server
npm start

# Clean build artifacts
npm run clean

请参阅 开发指南 有关贡献的详细信息。

安全

  • 永不承诺 你的 .env 文件到版本控制
  • 安全存储API令牌
  • 使用特定于环境的令牌(dev、staging、prod)
  • 定期轮换API代币
  • 遵循组织的安全策略

支持

目录标签

目录标签

TypeScriptClaude安全漏洞管理本地部署项目跟踪安全修复依赖分析风险评估

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP