Token导航 LogoToken导航TokenDH.com
Hackerone MCP logo
AI代理未说明官方级别未说明来源级核验

Hackerone MCP

MCP Server

一个连接HackerOne Hackers API的MCP服务器,支持Claude和Codex等客户端访问和操作HackerOne报告与程序数据。

工具数

5

提示词数

0

GitHub Stars

1

资源数

0
安全工具JavaScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

alpernae

提供方

alpernae

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

HackerOne MCP服务器

将Claude、Codex和其他MCP客户端连接到HackerOne Hackers API的MCP(模型上下文协议)服务器。

可用工具

工具说明
h1_list_reports列出您的报告,可按程序、状态、严重性、页面进行筛选
h1_get_report按ID获取特定报告的完整详细信息
h1_get_program_scopes获取项目的范围内和范围外资产
h1_get_program获取计划详细信息(政策、奖金、响应统计数据)
h1_list_programs列出您有权访问的程序

______________________________________________________________________

设置

1.安装依赖项

cd hackerone-mcp
npm install

2.获取您的HackerOne API证书

  1. 首选https://hackerone.com/settings/api_token/edit
  2. 创建新的API令牌
  3. 注意你的 用户名 以及生成的 令牌

______________________________________________________________________

配置

克劳德桌面

编辑您的Claude Desktop配置文件:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • 窗户: %APPDATA%\Claude\claude_desktop_config.json
{
  "mcpServers": {
    "hackerone": {
      "command": "node",
      "args": ["/absolute/path/to/hackerone-mcp/index.js"],
      "env": {
        "HACKERONE_API_USERNAME": "your_api_token_identifier",
        "HACKERONE_API_TOKEN": "your_api_token"
      }
    }
  }
}

保存后重新启动Claude Desktop。

______________________________________________________________________

克劳德代码(CLI)

运行一次将MCP服务器添加到Claude Code配置中:

claude mcp add hackerone \
  -e HACKERONE_API_USERNAME=your_api_token_identifier \
  -e HACKERONE_API_TOKEN=your_api_token \
  -- node /absolute/path/to/hackerone-mcp/index.js

或者先将凭据设置为shell环境变量:

export HACKERONE_API_USERNAME=your_api_token_identifier
export HACKERONE_API_TOKEN=your_api_token

claude mcp add hackerone -- node /absolute/path/to/hackerone-mcp/index.js

验证它是否已注册:

claude mcp list

______________________________________________________________________

Codex CLI

运行一次将MCP服务器添加到Codex:

codex mcp add hackerone \
  --env HACKERONE_API_USERNAME=your_api_token_identifier \
  --env HACKERONE_API_TOKEN=your_api_token \
  -- node /absolute/path/to/hackerone-mcp/index.js

或者直接在中配置它 config.toml:

  • macOS/Linux: ~/.codex/config.toml
  • 窗户: %USERPROFILE%\.codex\config.toml
[mcp_servers.hackerone]
command = "node"
args = ["/absolute/path/to/hackerone-mcp/index.js"]

[mcp_servers.hackerone.env]
HACKERONE_API_USERNAME = "your_api_token_identifier"
HACKERONE_API_TOKEN = "your_api_token"

验证它是否已注册:

codex mcp list

在Codex TUI中,运行 /mcp 查看活动的MCP服务器。

______________________________________________________________________

其他MCP客户端(通用stdio)

启动时传递环境变量:

HACKERONE_API_USERNAME=your_api_token_identifier \
HACKERONE_API_TOKEN=your_api_token \
node /path/to/hackerone-mcp/index.js

或者使用以下内容配置客户的MCP设置:

  • 命令: node
  • args: ["/path/to/hackerone-mcp/index.js"]
  • 环境: { "HACKERONE_API_USERNAME": "...", "HACKERONE_API_TOKEN": "..." }

______________________________________________________________________

示例提示

连接后,您可以向您的MCP客户端(Claude、Codex等)询问以下内容:

  • *“列出我打开的HackerOne报告”*
  • *“显示所有严重性报告”*
  • *“获取报告12345的完整详细信息”*
  • *“nodejs程序的作用域是什么?”*
  • *“显示安全计划的政策和赏金信息”*
  • *“列出我有权访问的所有程序”*

______________________________________________________________________

安全说明

  • 从不硬编码 源文件中的API令牌
  • 始终使用环境变量或客户的机密管理器
  • 您的API代币提供对HackerOne帐户的完全访问-将其视为密码

目录标签

目录标签

安全工具JavaScriptClaude漏洞管理本地部署API集成报告自动化MCP协议

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

5

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP