Token导航 LogoToken导航TokenDH.com
Coverity Connect MCP Server logo
安全风控stdio官方级别未说明来源级核验

Coverity Connect MCP Server

MCP Server

Coverity Connect MCP Server是一个提供AI助手与Black Duck Coverity Connect静态分析平台无缝集成的模型上下文协议服务器,通过自然语言命令和自动化分析优化Coverity工作流程。

工具数

0

提示词数

0

GitHub Stars

11

资源数

0
静态分析PythonClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

keides2

提供方

keides2

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install git+https://github.com/keides2/coverity-connect-mcp.git

详细介绍

Coverity Connect MCP服务器

![License: MIT](https://opensource.org/licenses/MIT) ![Security Check](https://github.com/keides2/coverity-connect-mcp/actions) ![Coverage](https://codecov.io/gh/keides2/coverity-connect-mcp)

英语 | 日本语

A. 模型上下文协议(MCP)服务器 它提供了AI助手(如Claude Desktop)和 黑鸭隐蔽连接 静态分析平台。

通过人工智能驱动的交互,使用自然语言命令和自动分析来改变您的Coverity工作流程。

🚀 特性

🔍 全面覆盖集成

  • 项目管理:列出并探索Coverity项目和流
  • 缺陷分析:具有智能过滤和详细分析的高级缺陷搜索
  • 用户管理:完成用户管理、角色管理和访问控制
  • 安全焦点:专门的安全漏洞检测和分析
  • CI/CD自动化:自动化管道集成,实现持续质量监控
  • 质量报告:高管级质量仪表板和趋势分析

🤖 AI驱动的分析

  • 自然语言查询:“显示项目X中的关键安全问题”或“列出具有管理员权限的用户”
  • 智能过滤:自动优先处理高影响缺陷和用户访问管理
  • 背景建议:人工智能驱动的补救建议和安全审计见解
  • 趋势分析:历史数据分析、质量指标和用户活动模式

🛠️ 企业就绪

  • SOAP API集成:完全覆盖连接Web服务支持
  • 认证:基于安全身份验证密钥的身份验证
  • 代理支持:公司网络和代理配置
  • 多平台:Windows、macOS和Linux支持
  • Docker就绪:企业环境的容器化部署

📦 安装

🎯 Claude桌面集成(推荐)

对于Claude Desktop用户,请从最新版本下载DXT软件包:

  1. 下载DXT软件包:

- 首选 发布 - 下载 coverity-connect-mcp-1.0.0.dxt 从最新版本

  1. 在Claude桌面中安装:

- 拖放 .dxt 文件到克劳德桌面 - 配置环境变量(请参阅配置部分)

🐍 Python包安装

从GitHub直接安装

# Install directly from GitHub (recommended)
pip install git+https://github.com/keides2/coverity-connect-mcp.git

源安装

# Clone and install from source
git clone https://github.com/keides2/coverity-connect-mcp.git
cd coverity-connect-mcp
pip install -e .

🔧 开发安装

出于开发目的:

git clone https://github.com/keides2/coverity-connect-mcp.git
cd coverity-connect-mcp

# Create virtual environment
python -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# Install with development dependencies
pip install -e ".[dev]"

🚀 未来的安装方法

这些安装方法计划在未来的版本中使用:

PyPI安装(计划中)

pip install coverity-connect-mcp

Docker安装(计划中)

docker pull keides2/coverity-connect-mcp:latest

⚙️ 配置

1.环境变量

创建一个 .env 文件或设置环境变量:

# Required - Coverity Connect Authentication
export COVAUTHUSER="your_coverity_username"
export COVAUTHKEY="your_coverity_auth_key"

# Required - Coverity Server
export COVERITY_HOST="your-coverity-server.com"
export COVERITY_PORT="443"
export COVERITY_SSL="True"

# Optional - Local Workspace
export COVERITY_BASE_DIR="/path/to/coverity/workspace"

# Optional - Corporate Proxy (if needed)
export PROXY_HOST="your-proxy-server.com"
export PROXY_PORT="3128"
export PROXY_USER="proxy_username"  # if authentication required
export PROXY_PASS="proxy_password"  # if authentication required

2.克劳德桌面集成

添加到您的 claude_desktop_config.json:

{
  "mcpServers": {
    "coverity-connect": {
      "command": "coverity-mcp-server",
      "env": {
        "COVAUTHUSER": "${COVAUTHUSER}",
        "COVAUTHKEY": "${COVAUTHKEY}",
        "COVERITY_HOST": "your-coverity-server.com"
      }
    }
  }
}

3.Docker配置

备注:由于Docker镜像尚未发布,您可以在本地构建它:
# docker-compose.yml
version: '3.8'
services:
  coverity-mcp:
    build: .  # Build from local source
    # Future: image: keides2/coverity-connect-mcp:latest
    environment:
      - COVAUTHUSER=${COVAUTHUSER}
      - COVAUTHKEY=${COVAUTHKEY}
      - COVERITY_HOST=${COVERITY_HOST}
      # Optional proxy settings
      - PROXY_HOST=${PROXY_HOST}
      - PROXY_PORT=${PROXY_PORT}
    ports:
      - "8000:8000"

🎯 使用示例

基本项目分析

Show me all Coverity projects and their current status

以安全为重点的分析

Analyze the latest snapshot of project "MyWebApp" and focus on high-severity security vulnerabilities. Provide specific remediation recommendations.

质量报告

Generate a comprehensive quality report for project "MyProject" including trends over the last 30 days

CI/CD集成

Run automated Coverity analysis for group "web-team", project "frontend", branch "main" with commit message "Security fixes"

高级过滤

Show me all CERT-C violations in project "EmbeddedSystem" with impact level "High" and provide code examples for fixes

用户管理和安全审计

List all users with administrator privileges and show their last login times

基于角色的访问控制

Show me the permissions and role assignments for user "developer1" and identify any security concerns

🛠️ 可用工具

工具说明示例用法
search_defects具有过滤功能的高级缺陷搜索查找高严重性安全漏洞
get_defect_details获取特定缺陷的详细信息分析缺陷事件和补救步骤
list_projects列出所有可访问的Coverity项目项目清单和访问验证
list_streams获取特定项目的流基于流的分析规划
get_project_summary获取全面的项目分析执行项目健康报告
list_users🆕 列出Coverity Connect中的所有用户用户清单和访问管理
get_user_details🆕 获取用户的详细信息用户配置文件和帐户状态验证
get_user_roles🆕 获取用户角色和权限信息安全审计和访问控制审查

📚 文档

🚀 快速开始

英语

日本语(Japanese)

🌐 多语言支持:提供英语和日语的完整文档。所有指南包括步进步骤、故障诊断提示和实用示例。

🧪 测试

# Run unit tests
pytest tests/

# Run integration tests
pytest tests/ -m integration

# Run with coverage
pytest --cov=coverity_mcp_server tests/

# Test with Docker
docker-compose -f docker-compose.test.yml up --abort-on-container-exit

🤝 贡献

我们欢迎捐款!请查看我们的 贡献指南 了解详情。

开发设置

git clone https://github.com/keides2/coverity-connect-mcp.git
cd coverity-connect-mcp
python -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate
pip install -e ".[dev]"
pre-commit install

提交变化

  1. 分叉存储库
  2. 创建要素分支(git checkout -b feature/amazing-feature)
  3. 提交您的更改(git commit -m 'Add amazing feature')
  4. 推到分支(git push origin feature/amazing-feature)
  5. 打开拉取请求

📄 许可证

此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。

🙏 致谢

  • 黑鸭封面 用于提供静态分析平台
  • Anthropic 用于模型上下文协议和Claude AI
  • 开源社区 用于基础库和工具

📞 支持

🗺️ Roadmap

  • \[x\] v1.0:通过用户管理完成MCP实施✨
  • \[ \] v1.1:高级过滤、自定义视图和分析仪表板
  • \[ \] v1.2:多租户支持和增强的用户管理
  • \[ \] v1.3:GraphQL API和实时通知
  • \[ \] v1.4:基于机器学习的缺陷优先级排序和风险评估
  • \[ \] v2.0:插件架构和第三方集成

______________________________________________________________________

由以下材料制成❤️ 软件安全社区

*利用人工智能的力量改变您的静态分析工作流程*

目录标签

目录标签

静态分析PythonClaude本地部署AI集成安全漏洞检测CI/CD自动化质量管理

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiosession部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP