h1 mcp
A. 模型上下文协议 (MCP)服务器 HackerOne API,用Rust写的。
将HackerOne操作作为MCP工具公开,因此任何兼容MCP的客户端(Claude Desktop、Claude Code等)都可以直接与您的HackerOne程序交互。
工具
| 工具 | 说明 |
|---|---|
get_me | 获取经过身份验证的用户的个人资料 |
get_user | 按用户名查找任何HackerOne用户 |
list_reports | 列出报告,带有可选的程序/状态过滤器和分页 |
get_report | 通过数字ID获取报告的完整详细信息 |
add_comment | 在报告中添加公开或内部评论 |
change_report_state | 将报告转换为新状态(已解决、已分类等) |
list_programs | 列出您有权访问的程序 |
get_program | 按句柄获取程序的详细信息 |
award_bounty | 向报告奖励奖金(和可选奖金) |
get_activities | 获取程序的最近活动提要 |
search_reports | 跨报告的全文搜索 |
先决条件
- 铁锈(2024年版)
- HackerOne API代币-在 设置→ API代币
构建
cargo build --release
# binary: target/release/h1-mcp用法
设置两个必需的环境变量并运行二进制文件:
export HACKERONE_API_USERNAME=your_username
export HACKERONE_API_TOKEN=your_api_token
./target/release/h1-mcp服务器使用MCP JSON-RPC协议通过stdio进行通信。所有日志输出都会进入stderr。
Claude桌面配置
将以下内容添加到您的Claude桌面 claude_desktop_config.json:
{
"mcpServers": {
"hackerone": {
"command": "/path/to/h1-mcp",
"env": {
"HACKERONE_API_USERNAME": "your_username",
"HACKERONE_API_TOKEN": "your_api_token"
}
}
}
}Claude代码配置
通过CLI添加服务器:
claude mcp add hackerone /path/to/h1-mcp \
-e HACKERONE_API_USERNAME=your_username \
-e HACKERONE_API_TOKEN=your_api_token依赖项
rmcp0.16——MCP服务器框架reqwest0.12——HTTP客户端tokio--异步运行时serde/serde_json--JSON序列化
