issuehunt mcp服务器
模型上下文协议(MCP)服务器 IssueHunt 漏洞赏金平台。 使Claude等LLM能够与IssueHunt交互,列出组织、程序和漏洞报告,并执行分类操作。
特性
- 读取工具(第一阶段)
- 获取经过身份验证的用户配置文件 - 列出并检查组织机构 - 查看组织统计数据和活动日志 - 列出并检查漏洞赏金和VDP程序 - 列出、筛选和读取漏洞报告 - 阅读报告消息、活动和内部注释 - 列出组织成员和您自己的成员
- 写入工具(第2阶段)
- 更新报告状态(分类、解决、标记为重复等) - 更新报告严重性评估 - 向研究人员发送消息 - 在报告中添加内部注释
- MCP资源
- 通过以下方式浏览组织、计划、报告和统计数据 issuehunt:// 尤里斯
需求
- Node.js>=18
- IssueHunt API令牌
设置
1.安装依赖项
npm install2.建造
npm run build3.配置环境变量
复制 .env.example 到 .env 并填写您的值:
cp .env.example .env| 变量 | 必填 | 描述 |
|---|---|---|
ISSUEHUNT_API_TOKEN | 是 | 您的IssueHunt持有者代币 |
ISSUEHUNT_DEFAULT_ORG_ID | 否 | 默认组织UUID(避免传递 orgId 每次工具调用) |
ISSUEHUNT_API_BASE_URL | 没有 | API基本URL(默认值: https://api.issuehunt.io) |
4.跑步
npm startClaude桌面配置
将以下内容添加到您的Claude Desktop配置文件中:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json 窗户: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"issuehunt": {
"command": "node",
"args": ["/absolute/path/to/issuehunt-mcp/dist/index.js"],
"env": {
"ISSUEHUNT_API_TOKEN": "your_api_token_here",
"ISSUEHUNT_DEFAULT_ORG_ID": "your-org-uuid-here"
}
}
}
}替换 /absolute/path/to/issuehunt-mcp 与这个项目的实际路径。
可用工具
用户
| 工具 | 说明 |
|---|---|
get_current_user | 获取经过身份验证的用户配置文件 |
组织
| 工具 | 说明 |
|---|---|
list_organizations | 列出您所属的所有组织 |
get_organization | 获取组织的详细信息+统计数据 |
get_org_stats | 获取组织的统计数据 |
get_my_membership | 获取您在组织中的成员资格和角色 |
list_members | 列出组织的所有成员 |
list_org_activities | 获取组织的最近活动日志 |
程序
| 工具 | 说明 |
|---|---|
list_programs | 列出组织的所有计划 |
get_program | 获取特定程序的详细信息 |
list_triage_programs | 列出分流队列中的程序 |
报告
| 工具 | 说明 |
|---|---|
list_reports | 列出带有可选状态/严重性筛选器的报告 |
get_report | 获取完整的报告详细信息 |
get_report_activities | 获取报告的活动时间表 |
get_report_notes | 获取报告的内部注释 |
update_report_state | 更改报告的状态 |
update_report_severity | 更改报告的严重性 |
add_internal_note | 在报告中添加内部注释 |
消息
| 工具 | 说明 |
|---|---|
get_report_messages | 获取报告线程中的所有消息 |
post_message | 向研究人员发送消息 |
MCP资源
通过资源URI访问数据:
| URI | 描述 |
|---|---|
issuehunt://organizations | 列出您的组织 |
issuehunt://organizations/{orgId} | 组织详细信息+统计数据 |
issuehunt://organizations/{orgId}/programs | 程序列表 |
issuehunt://organizations/{orgId}/reports | 报告列表 |
issuehunt://organizations/{orgId}/stats | 组织统计 |
issuehunt://reports/{reportId} | 包含所有消息的完整报告 |
报告国
| 状态 | 描述 |
|---|---|
new | 新提交,尚未审核 |
checked | 已接受并正在调查中 |
resolved | 修复已部署 |
not_applicable | 不是有效的漏洞 |
duplicate | 已报告 |
out_of_scope | 项目范围之外 |
informational | 无安全影响 |
not_reproducible | 无法重现该问题 |
unresolved | 已确认但尚未修复 |
报告严重性
informational | low | medium | high | critical
发展
# Watch mode
npm run watch
# Run directly without building
npm run dev