BugMentor CAI:通用安全智能和MCP服务器
这是一个强大的开源 BugMentor项目 它将CAI(网络安全AI)代理与Ollama和 phi 模型。它为任何项目提供通用的安全扫描程序,并提供功能齐全的MCP(模型上下文协议)服务器,具有自动情报报告功能。
- 开发者:马蒂亚斯·马格尼,首席执行官@ BugMentor
- 原始框架:基于 CAI(网络安全AI)框架 Alias Robotics。
- 许可证:MIT
______________________________________________________________________
🚀 主要特点
1.通用安全扫描仪(cai_security_scanner.py)
一种跨平台CLI工具,可对任何目录执行深度安全审计。
- 递归扫描:标识敏感文件(.go、.py、.js、.env等)。
- AI驱动:在Docker中使用BugMentor AI(Phi-2)进行高保真审计。
- 即时报告:生成高级、响应式HTML报告,并在浏览器中自动打开。
2.自动化MCP智能
MCP服务器在以下情况下自动生成专业HTML报告 每 互动。
cai_text工具:直接与Cursor、VS Code或Gemini Desktop集成。- 坚持:每个响应都作为样式化的HTML报告存档在容器内。
______________________________________________________________________
🛠 安装说明
1.构建AI引擎
确保Docker正在运行,然后构建镜像:
docker build -t cai-agent:latest .2.启动MCP服务器
启动容器和MCP服务:
Windows(PowerShell):
.\run_mcp_http.ps1Linux/macOS(Bash):
chmod +x *.sh
./run_mcp_http.sh3.配置IDE(MCP)
将以下内容添加到MCP配置中(例如。, mcp_config.json):
{
"mcpServers": {
"cai-ollama-phi": {
"command": "docker",
"args": [
"exec",
"-i",
"cai-agent-mcp-http",
"/home/caiuser/cai_env/bin/python",
"-u",
"/home/caiuser/cai_mcp_server.py"
]
}
}
}______________________________________________________________________
📖 使用指南
🔍 运行安全审计
扫描主机上的任何目录:
# Windows
python cai_security_scanner.py "C:\path\to\your\project"
# Linux/macOS
python3 cai_security_scanner.py "/path/to/your/project"脚本将审核代码并自动打开 security_report.html 当完成时。
🧠 使用MCP代理
在您的IDE(光标/VS代码/Gemini桌面)中,只需问:
“使用cai_text分析此功能的安全性…”
📄 查看MCP报告
要查看上次MCP交互中格式精美的HTML报告:
Windows(PowerShell):
.\get_mcp_report.ps1Linux/macOS(Bash):
./get_mcp_report.sh备注:服务器启动时会自动生成占位符“欢迎”报告。发送您的第一个 cai_text 及时用真实情报更新它。
______________________________________________________________________
🧹 项目结构
cai_security_scanner.py:用于目录审核的主机端CLI(自动打开功能)。cai_scanner_core.py:集装箱边审计工作人员。cai_mcp_server.py:具有自动报告逻辑的MCP服务器。run_mcp_http.ps1/sh:Windows和Linux的容器生命周期管理。get_mcp_report.ps1/sh:用于查看报告的自动化脚本。
______________________________________________________________________
💰 资金和支持
BugMentor 致力于为网络安全和敏捷工具构建以隐私为中心、无供应商锁定的替代方案。
构建和维护企业级安全工具需要大量资源。您的支持直接为服务器成本、开发时间和开源基础设施的维护提供资金。
🏆 成为赞助商(开放集体)
如果您希望在我们的README和网站上获得公众认可,这是支持该项目的最佳方式。

______________________________________________________________________
⚡ 直接支持(明智)
如果您希望以较低的费用(或一次性捐款)直接支持首席开发人员,可以使用下面的链接。
______________________________________________________________________
💼 商业支持和培训
需要帮助在贵公司实施CAI或其他BugMentor工具吗?BugMentor提供:
- 企业安装和托管支持
- 网络安全和质量保证培训
- 自定义AI功能开发
联系我们 用于商业咨询。
______________________________________________________________________
🧪 测试和质量保证
该项目保持 100%代码和测试覆盖率 以确保可靠的安全审计。
运行测试
测试套件由以下部分构建 pytest 涵盖了单元、集成和E2E场景。
Windows(PowerShell):
$Env:PYTHONPATH = "."; pytest -v tests/Linux/macOS:
export PYTHONPATH="."; pytest -v tests/测试级别:
- 单元测试:逻辑验证
cai_scanner_core.py和cai_mcp_server.py. - 集成测试:扫描仪的子进程和文件系统交互验证。
- E2E烟雾测试:实时MCP服务器的连接检查。
______________________________________________________________________
🤝 贡献
BugMentor欢迎社区捐款。分叉此存储库、打开PR或文件问题 BugMentor.
*安全狩猎!* 🛡️
