Token导航 LogoToken导航TokenDH.com
Drheaderplus MCP logo
安全风控stdio官方级别未说明来源级核验

Drheaderplus MCP

MCP Server

用于审计HTTP安全头的MCP服务器,检查URL或原始头是否符合OWASP、CSP、HSTS等安全最佳实践。

工具数

4

提示词数

0

GitHub Stars

0

资源数

0
安全PythonClaude安全审计Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

garootman

提供方

garootman

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

uvx drheaderplus-mcp

详细介绍

drheaderplus mcp

MCP服务器 DrHeaderPlus --审核来自AI助手的HTTP安全标头。

根据安全最佳实践检查URL或原始标头:OWASP、CSP、HSTS、cookie标志、CORS等。

快速开始

uvx drheaderplus-mcp

或者通过pip安装:

pip install drheaderplus-mcp

添加到您的AI助手

克劳德代码:

claude mcp add drheaderplus -- uvx drheaderplus-mcp

克劳德桌面 (claude_desktop_config.json):

{
  "mcpServers": {
    "drheaderplus": {
      "command": "uvx",
      "args": ["drheaderplus-mcp"]
    }
  }
}

VS代码 (.vscode/mcp.json):

{
  "servers": {
    "drheaderplus": {
      "command": "uvx",
      "args": ["drheaderplus-mcp"]
    }
  }
}

工具

工具说明
scan_url从URL获取标头并对其进行审核,包括CORS探测
analyze_headers您已经拥有审核标头,无需网络调用
scan_bulk一次扫描多个URL,并对每个URL进行错误处理
list_presets发现可用的规则集预设

API 参考 用于参数、响应格式以及何时使用每个工具。

用法

问你的AI助手:

Scan https://example.com for security header issues using drheaderplus

每个发现包括 rule, severity (高/中/低), message,以及 value。空列表表示所有检查均已通过。

文档

调试

npx @modelcontextprotocol/inspector uvx drheaderplus-mcp

发展

pip install -e ".[dev]"
python -m pytest tests/ -v

许可证

麻省理工学院

目录标签

目录标签

安全PythonClaude安全审计HTTP安全本地部署网络安全开发工具MCP服务器

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

session

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

4

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiosession部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP