Token导航 LogoToken导航TokenDH.com
Blackduck Polaris MCP logo
安全风控stdio官方级别未说明来源级核验

Blackduck Polaris MCP

MCP Server

@mtgibbs/blackduck-polaris-mcp

Black Duck Polaris MCP是一款用于查询安全扫描结果的服务,支持AI编码代理识别漏洞、查看扫描结果并获取修复建议。

工具数

10

提示词数

0

GitHub Stars

1

资源数

0
安全TypeScriptClaude漏洞检测Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

mtgibbs

提供方

mtgibbs

最后核验

2026/5/17 20:20

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx @mtgibbs/blackduck-polaris-mcp

详细介绍

黑鸭北极星MCP

用于查询的MCP(模型上下文协议)服务器 黑鸭北极星 安全扫描结果。启用AI 编码代理,如Claude Code和GitHub Copilot,用于识别漏洞、查看扫描结果, 并直接在您的开发工作流程中获得补救指导。

特性

  • 跨项目和分支查询安全问题(SAST、SCA、DAST)
  • 按严重性、工具类型和增量(新问题与现有问题)过滤
  • 查看漏洞发生的代码片段
  • 通过Polaris Assist获取人工智能驱动的补救指导
  • 浏览投资组合层次结构:应用程序、项目、分支
  • 查看扫描历史和测试指标

安装

npm(用于Claude Code、Copilot等)

npx @mtgibbs/blackduck-polaris-mcp

来源(Deno)

git clone https://github.com/mtgibbs/blackduck-polaris-mcp.git
cd blackduck-polaris-mcp
cp .env.example .env
# Edit .env with your Polaris URL and API token
deno task dev

配置

变量描述
POLARIS_URLPolaris实例URL(例如。, https://polaris.blackduck.com)
POLARIS_API_TOKENAPI访问令牌(创建一个 在配置文件>访问令牌下)

克劳德代码

添加到您的Claude Code MCP设置中:

{
  "mcpServers": {
    "blackduck-polaris": {
      "command": "npx",
      "args": ["-y", "@mtgibbs/blackduck-polaris-mcp"],
      "env": {
        "POLARIS_URL": "https://polaris.blackduck.com",
        "POLARIS_API_TOKEN": "your-token-here"
      }
    }
  }
}

可用工具

工具说明
get_portfolios为您的Polaris组织获取投资组合
get_applications在投资组合中列出应用程序
get_projects列出项目(可选择按应用程序筛选)
get_branches列出项目的分支
get_issues使用严重性/工具/增量过滤器获取安全问题
get_occurrences使用文件/行信息获取单个漏洞实例
get_code_snippet查看漏洞周围的源代码
get_remediation_assist从Polaris Assist获取人工智能修复指导
get_tests列出安全扫描测试及其状态
get_test_metrics获取扫描的问题计数指标

许可证

麻省理工学院

目录标签

目录标签

安全TypeScriptClaude漏洞检测安全扫描本地部署AI修复建议开发工作流SAST

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

@mtgibbs/blackduck-polaris-mcp

工具数量(toolCount,工具数)

10

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotoken部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP