安全链MCP服务器
MCP服务器,提供在安全链环境中检查软件供应链状态的工具。
开发要求
- 码头工人 部署该工具。
- 用于容器编排。
- 建议使用GUI,例如 MongoDB 指南针.
- Neo4J浏览器界面用于可视化由数据构建的图形 本地主机:7474 当容器运行时。
- Python 3.13或更高版本。
使用带有VSCode的安全链MCP
1.在安全链上注册
首选 安全链 官方提货页面,并注册为用户。
2.添加mcp配置
最后,在文件夹内 .vscode 添加文件 mcp.json 使用下一个配置,并启动mcp服务器:
{
"servers": {
"Secure Chain MCP Server": {
"type": "http",
"url": "https://mcp.securechain.dev/mcp",
"headers": {
"X-Auth-Email": "your_email",
"X-Auth-Pass": "your_super_secret_password"
}
}
}
}使用docker进行部署
1.克隆存储库
从GitHub官方仓库克隆仓库:
git clone https://github.com/securechaindev/securechain-mcp-server.git
cd securechain-mcp-server2.配置环境变量
创建一个 .env.local 文件来自 .env.example 文件并将其放置在根目录中。
获取API密钥
- 如何获得a _GitHub_ API密钥.
- 修改 JsonWeb令牌(JWT) 使用您自己的密钥和算法。您可以使用以下命令生成自己的密钥 openssl rand-base64 32.
3.创建Docker网络
确保你有 securechain Docker网络已创建。如果没有,请使用以下命令创建:
docker network create securechain4.数据库容器
有关图表和漏洞信息,您需要下载压缩的 数据转储 来自泽诺多。解压缩转储后,在根文件夹中运行以下命令:
docker compose up --build容器化数据库也将自动播种。
5.启动应用程序
从项目根目录运行命令:
docker compose -f dev/docker-compose.yml up --build6.在安全链本地部署中创建用户
去 这里 并创建用户,例如:
{
"email": "mcp-bot@example.com",
"password": "supersecre3T*"
}7.用VSCode配置MCP
文件夹内部 .vscode/ 添加文件 mcp.json 使用此模板:
{
"servers": {
"Secure Chain MCP Server": {
"type": "http",
"url": "http://localhost:8005/mcp",
"headers": {
"X-Auth-Email": "mcp-bot@example.com",
"X-Auth-Pass": "supersecre3T*"
}
}
}
}然后启动MCP服务器,并开始将其与Copilot一起使用。
Python环境
该项目使用Python 3.13,依赖关系列在 requirements.txt.
建立开发环境
- 创建虚拟环境:
python3.13 -m venv depex-env- 激活虚拟环境:
source depex-env/bin/activate- 安装依赖项:
pip install -r requirements.txt贡献
欢迎拉取请求!对于重大更改,请先打开一个问题来讨论您想要更改的内容。
未来工程
未来可以开发的新作品:
- 实现模板,以更语义/文本的方式返回信息。
