Coverity Connect MCP服务器
  
英语 | 日本语
A. 模型上下文协议(MCP)服务器 它提供了AI助手(如Claude Desktop)和 黑鸭隐蔽连接 静态分析平台。
通过人工智能驱动的交互,使用自然语言命令和自动分析来改变您的Coverity工作流程。
🚀 特性
🔍 全面覆盖集成
- 项目管理:列出并探索Coverity项目和流
- 缺陷分析:具有智能过滤和详细分析的高级缺陷搜索
- 用户管理:完成用户管理、角色管理和访问控制
- 安全焦点:专门的安全漏洞检测和分析
- CI/CD自动化:自动化管道集成,实现持续质量监控
- 质量报告:高管级质量仪表板和趋势分析
🤖 AI驱动的分析
- 自然语言查询:“显示项目X中的关键安全问题”或“列出具有管理员权限的用户”
- 智能过滤:自动优先处理高影响缺陷和用户访问管理
- 背景建议:人工智能驱动的补救建议和安全审计见解
- 趋势分析:历史数据分析、质量指标和用户活动模式
🛠️ 企业就绪
- SOAP API集成:完全覆盖连接Web服务支持
- 认证:基于安全身份验证密钥的身份验证
- 代理支持:公司网络和代理配置
- 多平台:Windows、macOS和Linux支持
- Docker就绪:企业环境的容器化部署
📦 安装
🎯 Claude桌面集成(推荐)
对于Claude Desktop用户,请从最新版本下载DXT软件包:
- 下载DXT软件包:
- 首选 发布 - 下载 coverity-connect-mcp-1.0.0.dxt 从最新版本
- 在Claude桌面中安装:
- 拖放 .dxt 文件到克劳德桌面 - 配置环境变量(请参阅配置部分)
🐍 Python包安装
从GitHub直接安装
# Install directly from GitHub (recommended)
pip install git+https://github.com/keides2/coverity-connect-mcp.git源安装
# Clone and install from source
git clone https://github.com/keides2/coverity-connect-mcp.git
cd coverity-connect-mcp
pip install -e .🔧 开发安装
出于开发目的:
git clone https://github.com/keides2/coverity-connect-mcp.git
cd coverity-connect-mcp
# Create virtual environment
python -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
# Install with development dependencies
pip install -e ".[dev]"🚀 未来的安装方法
这些安装方法计划在未来的版本中使用:
PyPI安装(计划中)
pip install coverity-connect-mcpDocker安装(计划中)
docker pull keides2/coverity-connect-mcp:latest⚙️ 配置
1.环境变量
创建一个 .env 文件或设置环境变量:
# Required - Coverity Connect Authentication
export COVAUTHUSER="your_coverity_username"
export COVAUTHKEY="your_coverity_auth_key"
# Required - Coverity Server
export COVERITY_HOST="your-coverity-server.com"
export COVERITY_PORT="443"
export COVERITY_SSL="True"
# Optional - Local Workspace
export COVERITY_BASE_DIR="/path/to/coverity/workspace"
# Optional - Corporate Proxy (if needed)
export PROXY_HOST="your-proxy-server.com"
export PROXY_PORT="3128"
export PROXY_USER="proxy_username" # if authentication required
export PROXY_PASS="proxy_password" # if authentication required2.克劳德桌面集成
添加到您的 claude_desktop_config.json:
{
"mcpServers": {
"coverity-connect": {
"command": "coverity-mcp-server",
"env": {
"COVAUTHUSER": "${COVAUTHUSER}",
"COVAUTHKEY": "${COVAUTHKEY}",
"COVERITY_HOST": "your-coverity-server.com"
}
}
}
}3.Docker配置
备注:由于Docker镜像尚未发布,您可以在本地构建它:
# docker-compose.yml
version: '3.8'
services:
coverity-mcp:
build: . # Build from local source
# Future: image: keides2/coverity-connect-mcp:latest
environment:
- COVAUTHUSER=${COVAUTHUSER}
- COVAUTHKEY=${COVAUTHKEY}
- COVERITY_HOST=${COVERITY_HOST}
# Optional proxy settings
- PROXY_HOST=${PROXY_HOST}
- PROXY_PORT=${PROXY_PORT}
ports:
- "8000:8000"🎯 使用示例
基本项目分析
Show me all Coverity projects and their current status以安全为重点的分析
Analyze the latest snapshot of project "MyWebApp" and focus on high-severity security vulnerabilities. Provide specific remediation recommendations.质量报告
Generate a comprehensive quality report for project "MyProject" including trends over the last 30 daysCI/CD集成
Run automated Coverity analysis for group "web-team", project "frontend", branch "main" with commit message "Security fixes"高级过滤
Show me all CERT-C violations in project "EmbeddedSystem" with impact level "High" and provide code examples for fixes用户管理和安全审计
List all users with administrator privileges and show their last login times基于角色的访问控制
Show me the permissions and role assignments for user "developer1" and identify any security concerns🛠️ 可用工具
| 工具 | 说明 | 示例用法 |
|---|---|---|
search_defects | 具有过滤功能的高级缺陷搜索 | 查找高严重性安全漏洞 |
get_defect_details | 获取特定缺陷的详细信息 | 分析缺陷事件和补救步骤 |
list_projects | 列出所有可访问的Coverity项目 | 项目清单和访问验证 |
list_streams | 获取特定项目的流 | 基于流的分析规划 |
get_project_summary | 获取全面的项目分析 | 执行项目健康报告 |
list_users | 🆕 列出Coverity Connect中的所有用户 | 用户清单和访问管理 |
get_user_details | 🆕 获取用户的详细信息 | 用户配置文件和帐户状态验证 |
get_user_roles | 🆕 获取用户角色和权限信息 | 安全审计和访问控制审查 |
📚 文档
🚀 快速开始
英语
日本语(Japanese)
🌐 多语言支持:提供英语和日语的完整文档。所有指南包括步进步骤、故障诊断提示和实用示例。
🧪 测试
# Run unit tests
pytest tests/
# Run integration tests
pytest tests/ -m integration
# Run with coverage
pytest --cov=coverity_mcp_server tests/
# Test with Docker
docker-compose -f docker-compose.test.yml up --abort-on-container-exit🤝 贡献
我们欢迎捐款!请查看我们的 贡献指南 了解详情。
开发设置
git clone https://github.com/keides2/coverity-connect-mcp.git
cd coverity-connect-mcp
python -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
pip install -e ".[dev]"
pre-commit install提交变化
- 分叉存储库
- 创建要素分支(
git checkout -b feature/amazing-feature) - 提交您的更改(
git commit -m 'Add amazing feature') - 推到分支(
git push origin feature/amazing-feature) - 打开拉取请求
📄 许可证
此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。
🙏 致谢
- 黑鸭封面 用于提供静态分析平台
- Anthropic 用于模型上下文协议和Claude AI
- 开源社区 用于基础库和工具
📞 支持
🗺️ Roadmap
- \[x\] v1.0:通过用户管理完成MCP实施✨
- \[ \] v1.1:高级过滤、自定义视图和分析仪表板
- \[ \] v1.2:多租户支持和增强的用户管理
- \[ \] v1.3:GraphQL API和实时通知
- \[ \] v1.4:基于机器学习的缺陷优先级排序和风险评估
- \[ \] v2.0:插件架构和第三方集成
______________________________________________________________________
由以下材料制成❤️ 软件安全社区
*利用人工智能的力量改变您的静态分析工作流程*
