Token导航 LogoToken导航TokenDH.com
Owasp Asvs MCP Server logo
安全风控未说明官方级别未说明来源级核验

Owasp Asvs MCP Server

MCP Server

一个生产就绪的模型上下文协议(MCP)服务器,为AI助手提供对OWASP应用安全验证标准(ASVS)的访问,实现智能安全建议和需求查询。

工具数

9

提示词数

0

GitHub Stars

2

资源数

0
JavaScriptClaude生产就绪Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

clintcan

提供方

clintcan

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

OWASP ASVS MCP 服务器

![Security Status](SECURITY_AUDIT_REPORT.md) ![Production Ready](SECURITY.md) ![OWASP ASVS](https://owasp.org/www-project-application-security-verification-standard/)

A. 已准备好投入生产的 模型上下文协议(MCP)服务器,为AI助手提供访问OWASP应用程序安全验证标准(ASVS)的权限,从而实现智能安全建议和需求查询。

Git 仓库https://github.com/clintcan/owasp-asvs-mcp-server 翻译为中文是:“https://github.com/clintcan/owasp-asvs-mcp-server(GitHub仓库地址,包含OWASP ASVS MCP服务器项目)”。不过,通常在中文语境下,我们可能不会直接翻译网址,而是简单提及“GitHub上的OWASP ASVS MCP服务器项目仓库”。但为了更贴近原文的表述,上述翻译保留了网址的形式,并对其内容进行了简要说明

安全: 这台服务器实现了 87%符合ASVS一级标准 包含生产级安全控制措施,包括结构化日志记录、TLS 1.2+、数据完整性验证、速率限制以及可配置的安全层级。详见 《安全审计报告.md》 以进行详细评估。

特点

核心能力

  • 按级别查询获取ASVS验证等级L1、L2或L3的所有要求
  • 按类别查询按安全类别(身份验证、访问控制等)过滤需求
  • 详细要求通过ID查询具体要求
  • 智能推荐根据您的应用上下文获取优先级控制建议
  • 搜索通过关键词或漏洞类型查找需求
  • 类别概览查看所有ASVS类别的摘要
  • 合规映射将ASVS(应用程序安全验证标准)要求映射到合规框架,并验证其与HIPAA(健康保险流通与责任法案)的映射关系
  • 差距分析确定合规框架中缺失的必要控制措施
  • 合规影响了解安全控制有助于满足哪些法规要求
  • HIPAA(健康保险流通与责任法案)集成76项经过验证的HIPAA安全规则映射符合ASVS 5.0.0要求

生产级安全性 ✅

  • 结构化日志记录基于Winston的JSON日志记录并支持轮转(最大10MB,5个文件)
  • 数据完整性远程数据获取的SHA-256哈希验证
  • TLS 1.2及以上版本带有证书验证的显式TLS配置
  • 速率限制滑动窗口算法(可配置,默认:100次请求/分钟)
  • 内存安全缓存大小限制和输入验证
  • 请求跟踪基于UUID的日志关联请求ID
  • 可配置的安全性三个层级(保守/平衡/慷慨)
  • 环境变量通过环境变量进行完整配置(参见 SETUP_GUIDE.md 翻译为中文是:安装指南.md)

安装

从Git仓库获取(推荐)

# Clone the repository
git clone https://github.com/clintcan/owasp-asvs-mcp-server.git
cd owasp-asvs-mcp-server

# Install dependencies
npm install

# Build the TypeScript code
npm run build

手动安装

# Create the project directory
mkdir owasp-asvs-mcp-server
cd owasp-asvs-mcp-server

# Initialize and install dependencies
npm install

# Build the TypeScript code
npm run build

项目结构

owasp-asvs-mcp-server/
├── src/
│   └── index.ts                          # Main server code (~1200 lines)
├── data/
│   ├── asvs-5.0.0.json                   # ASVS 5.0.0 requirements (345 reqs)
│   ├── asvs-5.0.0-hipaa-mapping.json     # Validated HIPAA mappings ✅
│   ├── asvs-cwe-mapping.json             # Official CWE mappings from OWASP
│   └── asvs-nist-mapping.json            # Official NIST 800-63B mappings
├── scripts/
│   ├── update-asvs-data.js               # Update ASVS from OWASP GitHub
│   ├── parse-nist-mapping.cjs            # Parse NIST markdown to JSON
│   ├── benchmark-loading.js              # Performance benchmarking
│   ├── validate-asvs5-hipaa-mappings.js  # Validate HIPAA mappings
│   └── test-hipaa-integration.js         # Test HIPAA integration
├── dist/                                  # Compiled JavaScript (generated)
├── package.json
├── tsconfig.json
├── README.md
├── CLAUDE.md                              # Claude Code instructions
└── HIPAA_INTEGRATION.md                   # HIPAA integration docs

数据来源

这个MCP服务器使用 官方OWASP ASVS数据和映射

ASVS(应用程序安全验证标准)要求

CWE 映射 ✅ 官方

  • 来源OWASP ASVS 5.0 CWE 映射
  • 文件: data/asvs-cwe-mapping.json
  • 包含214个从ASVS(应用安全验证标准)要求到常见弱点枚举(CWE)ID的映射
  • 状态官方OWASP映射

NIST 映射 ✅ 官方

  • 来源: OWASP ASVS 5.0 与 NIST 的映射关系
  • 文件: data/asvs-nist-mapping.json
  • 包含52项从ASVS(应用安全验证标准)要求到NIST 800-63B认证指南的映射
  • 状态官方OWASP映射

HIPAA 映射 ✅ 已验证

  • 来源已验证的HIPAA安全规则映射(45 CFR第164.308、164.312等部分)
  • 文件data/asvs-5.0.0-hipaa-mapping.json
  • 包含76项HIPAA要求与48项ASVS 5.0.0要求相对应(总计102项映射)
  • 覆盖范围94.7%全面覆盖,1.3%部分覆盖,3.9%无覆盖(仅物理安全)
  • 状态已验证 - 所有映射均经过ASVS 5.0.0和HIPAA安全规则的验证
  • 日期创建于2025年10月22日
  • HIPAA_INTEGRATION.md 用于详细文档说明

其他合规框架映射 ⚠️ 仅作示例

  • 框架PCI DSS(支付卡行业数据安全标准)、GDPR(通用数据保护条例)、SOX(萨班斯-奥克斯利法案)、ISO 27001(信息安全管理体系国际标准)
  • 状态: 非官方 - 仅用于演示的说明性示例
  • 重要的这些映射在概念上是合理的,但尚未经过合规审计员的验证
  • 建议对于生产合规工作,请使用 OpenCRE 或者咨询合格的合规专业人士。上述的HIPAA映射是例外——它们已经过验证。

更新数据

# Update ASVS requirements data
npm run update-asvs

# Update CWE and NIST mappings (manual)
curl -o data/asvs-cwe-mapping.json https://raw.githubusercontent.com/OWASP/ASVS/master/5.0/mappings/v5.0.be_cwe_mapping.json
curl -o data/asvs-nist-mapping.md https://raw.githubusercontent.com/OWASP/ASVS/master/5.0/mappings/nist.md
node scripts/parse-nist-mapping.cjs

配置

服务器支持通过环境变量进行全面配置。请参阅 SETUP_GUIDE.md 翻译为中文是:《安装指南》.md 获取详细的设置说明和 ENVIRONMENT_VARIABLES.md 翻译为中文是:“环境变量.md” 供完整参考。

快速启动配置

在您的MCP客户端配置中添加服务器:

为克劳德·科德(Claude Code)

  1. 克隆并构建服务器:
   git clone https://github.com/clintcan/owasp-asvs-mcp-server.git
   cd owasp-asvs-mcp-server
   npm install
   npm run build
  1. 配置MCP服务器 使用以下方法之一:

选项A - 推荐(命令行界面):

   claude mcp add owasp-asvs node /absolute/path/to/owasp-asvs-mcp-server/dist/index.js

选项B - 手动用户级别配置:

编辑 ~/.claude.json (Windows: %USERPROFILE%\.claude.json)

在(某处)找到你的项目 "projects" 对象并添加:

   "projects": {
     "/path/to/your/project": {
       "mcpServers": {
         "owasp-asvs": {
           "command": "node",
           "args": ["/absolute/path/to/owasp-asvs-mcp-server/dist/index.js"]
         }
       }
     }
   }

选项C - 使用环境变量的项目级配置:

创建 .mcp.json 在你的项目根目录中:

   {
     "mcpServers": {
       "owasp-asvs": {
         "command": "node",
         "args": ["/absolute/path/to/owasp-asvs-mcp-server/dist/index.js"],
         "env": {
           "ASVS_SECURITY_TIER": "BALANCED",
           "ASVS_RATE_LIMIT": "true",
           "ASVS_RATE_LIMIT_REQUESTS": "100",
           "LOG_LEVEL": "warn",
           "LOG_FILE": "./asvs-server.log"
         }
       }
     }
   }
  1. 重启Claude代码 加载新的MCP服务器
  1. 验证它是否正常工作

- 使用 /mcp 查看可用MCP服务器的命令 - 通过提问测试:“展示所有ASVS一级认证要求”

环境变量

服务器支持全面配置。请参阅 ENVIRONMENT_VARIABLES.md 翻译为中文是:“环境变量.md” 以供全面参考。

关键变量:

  • ASVS_SECURITY_TIER保守 | 平衡 | 宽裕(默认:平衡)
  • ASVS_RATE_LIMIT启用速率限制(默认:true)
  • ASVS_RATE_LIMIT_REQUESTS每个窗口的最大请求数(默认:100)
  • LOG_LEVEL错误 | 警告 | 信息 | 调试(默认:信息)
  • LOG_FILE日志文件路径(默认:./asvs-server.log)
  • ASVS_DATA_HASH用于数据完整性验证的SHA-256哈希(可选)

示例生产配置:

{
  "mcpServers": {
    "owasp-asvs": {
      "command": "node",
      "args": ["/path/to/owasp-asvs-mcp-server/dist/index.js"],
      "env": {
        "ASVS_SECURITY_TIER": "BALANCED",
        "ASVS_RATE_LIMIT": "true",
        "ASVS_RATE_LIMIT_REQUESTS": "100",
        "ASVS_RATE_LIMIT_WINDOW_MS": "60000",
        "LOG_LEVEL": "warn",
        "LOG_FILE": "/var/log/asvs-server.log",
        "ASVS_DATA_HASH": "your_sha256_hash_here"
      }
    }
  }
}

适用于Claude Desktop(macOS版)

编辑 ~/Library/Application Support/Claude/claude_desktop_config.json

{
  "mcpServers": {
    "owasp-asvs": {
      "command": "node",
      "args": ["/absolute/path/to/owasp-asvs-mcp-server/dist/index.js"]
    }
  }
}

适用于Claude Desktop(Windows版)

编辑 %APPDATA%/Claude/claude_desktop_config.json:

{
  "mcpServers": {
    "owasp-asvs": {
      "command": "node",
      "args": ["C:\\path\\to\\owasp-asvs-mcp-server\\dist\\index.js"]
    }
  }
}

可用工具

1. 按级别获取需求

获取特定验证级别的所有要求。 支持分页。

参数:

  • level (数字):1、2 或 3
  • offset (数字,可选):要跳过的结果数量(默认:0)
  • limit (数字,可选):要返回的最大结果数(默认:100,最大:500)

响应内容包括: offsetlimittotalreturnedhasMore 用于分页

示例用法:

  • “向我展示所有一级ASVS(应用安全验证标准)要求”
  • “第二层(L2)的安全要求是什么?”
  • “获取前50条一级需求”(自动分页)

2. 按类别获取需求

获取按安全类别过滤的需求。 支持分页。

参数:

  • category (字符串):类别名称(例如,“身份验证”,“访问控制”)
  • level (数字,可选):按级别过滤
  • offset (数字,可选):要跳过的结果数量(默认:0)
  • limit (数字,可选):要返回的最大结果数(默认:100,最大:500)

响应内容包括: offsetlimittotalreturnedhasMore 用于分页

示例用法:

  • “ASVS中的认证要求是什么?”
  • “向我展示第二级会话管理要求”
  • “获取前25项访问控制要求”

3. 获取需求详情

获取特定需求的详细信息。

参数:

  • requirement_id (字符串):ASVS ID(例如,“2.1.1”)

使用示例:

  • “告诉我关于ASVS要求2.1.1的内容”
  • “3.2.1要求是什么?”

4. 推荐优先控制措施

根据上下文获取优先级排序的安全建议。 支持分页。

参数:

  • target_level (数字):目标验证等级(1-3)
  • current_level (数字,可选):当前等级(0-2)
  • focus_areas (数组,可选):要重点关注的具体类别
  • application_type (字符串,可选):应用程序类型
  • offset (数字,可选):要跳过的结果数量(默认:0)
  • limit (数字,可选):要返回的最大结果数(默认:50,最大:500)

回复内容包括: offsetlimittotalreturnedhasMore 用于分页

示例用法:

  • “我们是一个处于L1级别的金融科技应用,建议采取优先控制措施以达到L2级别。”
  • “对于医疗保健应用程序,我们应该首先实施哪些身份验证控制措施?”

5. 搜索要求

按关键词搜索需求。 支持分页。

参数:

  • query (字符串):搜索词
  • level (数字,可选):按级别过滤
  • offset (数字,可选):要跳过的结果数量(默认:0)
  • limit (数字,可选):要返回的最大结果数(默认:50,最大:500)

回复内容包括: offsetlimittotalreturnedhasMore 用于分页

示例用法:

  • “查找与SQL注入相关的要求”
  • “查找密码要求”

6. 获取类别摘要

获取所有ASVS(应用安全验证标准)类别的概览。

示例用法:

  • “给我总结一下所有ASVS类别”
  • “每个类别中有多少要求?”

7. 获取合规要求

将ASVS要求映射到特定的合规框架中。 支持分页。

参数:

  • framework (字符串): "pci_dss"(支付卡行业数据安全标准), "hipaa"(健康保险流通与责任法案), "gdpr"(通用数据保护条例), "sox"(萨班斯-奥克斯利法案), 或 "iso27001"(信息安全管理体系国际标准)
  • level (数字,可选):按ASVS级别过滤
  • offset (数字,可选):要跳过的结果数量(默认:0)
  • limit (数字,可选):要返回的最大结果数(默认:100,最大:500)

响应内容包括: offsetlimittotalreturnedhasMore 用于分页

使用示例:

  • “向我展示所有与PCI DSS相对应的ASVS要求”
  • “ASVS L2要求如何帮助满足HIPAA合规性?”
  • “哪些控制措施符合GDPR第32条的规定?”

8. 获取合规差距分析

分析合规差距并确定缺失的控制措施。

参数:

  • frameworks (数组):待分析的框架列表
  • target_level (数字):目标ASVS(应用安全验证标准)等级
  • implemented_requirements (数组,可选):已实现需求ID的列表

示例用法:

  • “我们需要在L2层实现PCI DSS和SOX合规。我们还缺少什么?“
  • “针对HIPAA合规性的差距分析,我们已实施了要求2.1.1、3.2.1和4.1.1。”
  • “展示符合GDPR和ISO 27001标准的合规覆盖情况”

9. 将需求映射到合规性

显示特定要求满足了哪些合规框架。

参数:

  • requirement_id (字符串):ASVS 要求 ID

示例用法:

  • “要求2.1.1有助于满足哪些合规框架?”
  • “实施ASVS 8.3.4会对监管产生什么影响?”
  • “给我展示一下需求9.1.1的合规性映射”

分页支持

五种工具支持分页功能,以在处理大型ASVS数据集时避免MCP令牌限制错误(25,000个令牌):

  • get_requirements_by_level
  • get_requirements_by_category
  • search_requirements
  • recommend_priority_controls
  • get_compliance_requirements

分页参数:

  • offset要跳过的结果数量(默认:0)
  • limit返回的最大结果数(默认:根据工具不同为50-100,最大:500)

响应格式: 所有分页响应均包含:

{
  "offset": 0,
  "limit": 100,
  "total": 450,
  "returned": 100,
  "hasMore": true,
  "requirements": [...]
}

示例:

"Get the first 25 Level 1 authentication requirements"

当需要时,人工智能将自动使用分页参数。要检索更多页面,请指定偏移量:

"Get the next 25 Level 1 authentication requirements starting from offset 25"

使用示例

一旦在Claude Desktop中配置好,您就可以提出诸如以下问题:

安全要求:

  • “新网络应用的首要安全控制措施是什么?”
  • “向我展示所有ASVS 2级认证要求”
  • “我们的应用目前达到了L1级别。要达到L2级别,最关键的要求是什么?“
  • “查找与跨站脚本攻击(XSS)相关的ASVS要求”
  • “ASVS对密码策略有何规定?”
  • 为金融服务API推荐安全控制措施

合规问题:

  • “我们正在开发一款支付处理应用程序。哪些ASVS(应用安全验证标准)要求能帮助我们满足PCI DSS(支付卡行业数据安全标准)?”
  • “向我展示ASVS Level 1中所有与HIPAA相关的安全控制措施”(使用了经过验证的HIPAA映射✅)
  • “ASVS V6.2.1 符合 HIPAA 安全规则的哪些部分?”(已验证映射 ✅)
  • “我们公司需要符合SOX和ISO 27001标准。L1和L2之间存在什么差距?”
  • “如果我实施ASVS要求9.1.1,它符合哪些合规框架?”
  • “我们已经实施了基本的身份验证控制。请在第二层(L2)进行GDPR合规性的差距分析。”
  • “我们目前满足了多少百分比的HIPAA(健康保险流通与责任法案)要求?”(使用了经过验证的映射✅)

实际应用场景:

  • “我们是一家医疗健康初创公司。请为我们规划从无安全控制到符合HIPAA(健康保险流通与责任法案)标准的路径。”(已验证 ✅)
  • “为旨在符合PCI DSS一级标准的金融科技应用生成一份合规路线图”
  • “我们已经覆盖了L1(一级)要求。请根据PCI(支付卡行业数据安全标准)和SOX(萨班斯-奥克斯利法案)合规影响的优先级来确定L2(二级)需求。”
  • “哪个ASVS控制措施能为我们提供跨多个框架的最全面合规覆盖?”
  • “向我展示满足HIPAA安全规则的48项ASVS要求”(已验证✅)

数据源

服务器采用级联数据源策略以实现最佳性能:

  1. 本地文件(主要)来自(某处的)负载 data/asvs-5.0.0.json - 快54倍 比远程获取更快(2毫秒对比110毫秒)
  2. 远程获取(备用方案)如果本地文件不可用,请从OWASP ASVS官方GitHub仓库下载(ASVS 5.0.0)
  3. 模拟数据(最后手段)如果两个来源都失败,则使用内置的代表要求

更新本地ASVS数据文件:

npm run update-asvs

所使用的数据源已在(文中/报告中)指出 _meta.data_source 所有响应的字段(localremote,或者 mock)。

安全与性能

服务器实现了 可配置的安全层级 以匹配您的部署环境:

安全约束层级

通过以下方式配置 ASVS_SECURITY_TIER 环境变量:

约束保守平衡 ⭐宽松
(无对应中文翻译,原为表格分隔线)(无对应中文翻译,原为表格分隔线)(无对应中文翻译,原为表格分隔线)(无对应中文翻译,原为表格分隔线)**文件大小10 MB** 25兆字节
50 MB **查询长度1000个字符** 2000个字符
5000个字符**最大类别名称200个字符** 500个字符
1000个字符**最大ID长度50个字符** 100个字符
200个字符**搜索结果100** 250
500 **缓存条目5,000** 一万
20,000(二万) ** 安全等级 优秀** 优秀
** 最适合用于 公共API** 生产

| 开发 |默认

平衡层(推荐用于生产环境)

  • 额外的安全功能: 速率限制
  • 滑动窗口算法(默认每分钟100个请求) TLS 1.2及以上版本
  • 带有证书验证的显式TLS配置 数据完整性
  • 远程数据的SHA-256哈希验证 请求跟踪
  • 基于UUID的请求ID用于日志关联 结构化日志记录
  • Winston(日志库)结合JSON格式和轮转功能 内存安全

缓存大小限制和输入验证 \SECURITY.md\ 翻译为中文是:\安全说明文件\ 或 \安全指南文件\

用于全面的安全文档。

# Watch mode for development
npm run watch

# Build for production
npm run build

# Test the server
npm run dev

# Update ASVS data from OWASP repository
npm run update-asvs

# Run security tests
npm run test:phase1   # Logging and data integrity tests
npm run test:phase2   # Configuration and TLS tests
npm run test:phase3   # Rate limiting and request ID tests
npm run test:all      # Run all test suites

发展

支持的合规框架

服务器将ASVS(应用安全验证标准)要求映射到以下合规框架:

  • PCI DSS(支付卡行业数据安全标准)
  • 需求章节:3.x(数据保护)、4.x(加密)、6.x(安全开发)、8.x(访问控制)、10.x(日志记录)

用例:支付处理、电子商务、金融服务

  • HIPAA(健康保险可携性和责任法案)✅ 已验证安全规则部分
  • 164.308(行政管理)、164.312(技术)、164.316(政策)、164.502/514(使用与披露)映射
  • 76项HIPAA要求 → 48项ASVS 5.0.0控制措施(共102项映射)覆盖范围
  • 94.7%的HIPAA要求已获得ASVS的全面覆盖用例
  • 医疗应用、医疗记录、患者数据、受保护健康信息(PHI)验证
  • 所有映射均经过HIPAA安全规则(45 CFR)验证文档 HIPAA_INTEGRATION.md 查看

以获取完整详情

  • GDPR(通用数据保护条例)
  • 条款:第32条(处理的安全性),第25条(隐私设计原则)

用例:欧盟数据处理、个人数据保护、隐私合规

  • SOX(《萨班斯-奥克斯利法案》)
  • IT通用控制(ITGC)

用例:财务报告、上市公司、审计控制

  • ISO 27001(信息安全管理体系)
  • 附件A:跨所有领域的控制措施

用例:信息安全管理体系,全球安全标准

合规映射功能

  • 双向映射:
  • 从ASVS到合规性:“该控制措施满足哪些框架的要求?”

从合规性 → ASVS(应用安全验证标准):“哪些ASVS控制措施有助于满足PCI DSS 8.2.3的要求?”

  • 差距分析:
  • 确定合规性缺失的需求
  • 计算每个框架的覆盖率百分比

根据关键性和合规性影响对差距进行优先级排序

  • 多框架分析:
  • 同时比较多个框架之间的需求
  • 寻找符合多项规定的控制措施
  • 通过实施高影响力控制措施来优化合规工作第一级
  • 那些信息披露或修改不会造成重大损害的应用场景二级
  • 包含需要保护的敏感数据的应用程序(大多数应用程序)第三级

执行高价值交易或包含敏感医疗数据的关键应用

  • 主要类别V1
  • 架构、设计与威胁建模V2
  • 认证V3
  • 会话管理V4
  • 访问控制V5
  • 验证、净化和编码V6
  • 存储加密技术V7
  • 错误处理和日志记录V8
  • 数据保护V9
  • 沟通V10
  • 恶意代码V11
  • 业务逻辑V12
  • 文件和资源V13
  • API和网络服务V14

配置

做出贡献

  1. 欢迎投稿!投稿方式:
  2. 克隆(或创建分支)该仓库:https://github.com/clintcan/owasp-asvs-mcp-server git checkout -b feature/your-feature-name
  3. 创建一个特性分支: git commit -am 'Add new feature'
  4. 进行更改并提交: git push origin feature/your-feature-name
  5. 推送至分支:

提交拉取请求

  • 服务器可以通过以下方式增强:
  • 额外的经过验证的合规框架映射(包括NIST 800-53、CSA CCM、ISO 27002等)
  • 更复杂的优先级排序算法
  • 与OpenCRE集成以实现额外的合规映射
  • 基于威胁建模的自定义风险评分
  • 自动化合规报告生成
  • 实时合规状态跟踪 get_hipaa_requirements 针对HIPAA的特定工具(例如。,

(用于反向查找)

最近的增强功能

  • 版本0.5.0(2025年10月23日)- 生产安全发布版: ✅(对号,表示正确、确认或完成) 87%符合ASVS一级标准
  • 实现(从66%上升) 温斯顿结构化日志记录
  • 以JSON格式并支持旋转 ✅ 翻译成中文是:✅(这个符号本身在中文中通常不直接翻译,但表示“正确”或“确认”的意思) 速率限制
  • 使用滑动窗口算法 TLS 1.2及以上版本
  • 带有证书验证的显式配置 数据完整性
  • SHA-256哈希验证 可配置的安全级别
  • 通过环境变量 请求ID追踪
  • 带有用于日志关联的UUID 全面文档
  • \SECURITY.md\(安全指南)、\SETUP_GUIDE.md\(设置指南)、\ENVIRONMENT_VARIABLES.md\(环境变量指南) 自动化测试套件
  • 针对所有安全功能 已准备好投入生产

安全审计确认的状态

  • 版本 0.4.0(2025-10-22):
  • ✅ 集成ASVS 5.0.0(345项要求,17章)
  • ✅ 已验证HIPAA安全规则映射(76项要求,102项映射)
  • ✅ 双向HIPAA ↔ ASVS索引,实现O(1)时间复杂度的查找
  • ✅ 官方CWE映射(214个映射)
  • ✅ 官方NIST 800-63B映射(52项映射)

✅ 数据完整性全面验证脚本

许可证

麻省理工学院(MIT)

  • 文档 README.md(文件名,通常用于说明文件的使用方法、安装指南等信息)
  • - 本文件 - 快速入门和概览 \SECURITY.md\ 翻译为中文是“安全说明文件”或“安全指南文件”
  • - 全面的安全文档(13.5 KB) 《安全审计报告.md》
  • - ASVS一级审计结果(合规率87%) SETUP_GUIDE.md 翻译为中文是:“安装指南.md”
  • - 四种不同的设置方法及示例 ENVIRONMENT_VARIABLES.md 翻译为中文是:“环境变量.md”
  • - 完整的配置参考 HIPAA_INTEGRATION.md 翻译为中文是:“HIPAA_集成.md”(注:这里的“md”通常表示Markdown文件格式,但在中文语境下,我们一般会保留“md”以指明文件类型,因此直接翻译为“集成.md”即可)。不过,为了更自然的表达,有时也会说成“关于HIPAA集成的文档.md”或“HIPAA集成指南.md”,具体取决于上下文和用途。在这里,我采用了一种较为简洁的翻译方式
  • - 已验证的HIPAA映射文档 CLAUDE.md(文件名,可译为“克劳德.md”文件,其中“md”通常表示Markdown格式)
  • - Claude 代码集成说明 PHASE1_IMPLEMENTATION.md 翻译为中文是:“第一阶段_实现.md” 或者 “阶段一_实施.md”(具体翻译可能根据上下文有所调整,但基本意思是文件名或标题指明了这是关于第一阶段的实现或实施的文档)。在这里,“PHASE1”通常被翻译为“第一阶段”,“IMPLEMENTATION”可以翻译为“实现”或“实施”,而“.md”是Markdown文件的扩展名,通常不翻译
  • - 日志记录和数据完整性实现 PHASE2_IMPLEMENTATION.md 翻译为中文是:“第二阶段实现说明文件.md” 或者更简洁地表述为:“第二阶段实施文档.md”(注:.md 是 Markdown 文档格式的扩展名)
  • - 配置和TLS(传输层安全协议)实现 PHASE3_IMPLEMENTATION.md 翻译为中文是:“第三阶段_实现.md” 或者 “阶段三_实施.md”(具体翻译可能根据上下文有所调整,但基本保持了原文件名的结构和含义)。在这里,“PHASE3”通常被翻译为“第三阶段”或“阶段三”,“IMPLEMENTATION”可以翻译为“实现”或“实施”,而“.md”是Markdown文件的扩展名,通常保持不变

- 实现速率限制和请求ID

目录标签

目录标签

JavaScriptClaude生产就绪安全验证本地部署合规映射智能推荐ASVS

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

9

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP