Token导航 LogoToken导航TokenDH.com
Sentinel Php MCP logo
安全风控未说明官方级别未说明来源级核验

Sentinel Php MCP

MCP Server

SentinelPHP MCP是一个本地模型上下文协议(MCP)服务器,专为PHP开发设计,提供智能代码安全分析、漏洞验证和自定义漏洞模式学习功能。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
PHP本地服务静态分析CursorCursorWindsurf

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Khepridev

提供方

Khepridev

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

SentinelPHP MCP

PHP License ![Website](https://khepridev.xyz/) ![X](https://x.com/Khepridev)

PHP代码库的智能安全协议

*零信任•概念验证•局部静态分析*

______________________________________________________________________

🚀 概述

SentinelPHP MCP 是一个本地模型上下文协议(MCP)服务器,旨在明确充当PHP开发的安全守护者。与通用linter不同,SentinelPHP在 零信任 架构,假设所有输入都是恶意的,除非另有证明。

它与AI助手无缝集成,如 光标帆板运动,为他们提供以下能力:

  1. 分析 关键漏洞(SQLi、XSS、DoS)的PHP代码。
  2. 验证 通过生成概念验证(PoC)有效载荷来应对威胁。
  3. 学习 根据您提供的自定义漏洞模式。

📖 文档

完整文档可在 docs/ 文件夹或联机: 👉 查看完整文档

✨ 特性

特性描述
🛡️ 零信任核心验证每个变量。不再有“看起来安全”的假设。
🧠 智能分析检测复杂的模式,如 FIND_IN_SET 注入和解锁密码。
💥 PoC生成器创建安全、可执行的示例来证明存在漏洞。
📚 知识库从之前的审计中吸取教训,随着时间的推移减少误报。
⚡ 本地&快速完全在您的机器上运行。没有代码离开您的环境。

📦 安装

先决条件

  • 安装了PHP 7.4或更高版本,并在您的系统PATH中。
  • MCP兼容的IDE(Cursor、Windsurf)或客户端。

快速设置

  1. 克隆存储库
   git clone https://github.com/Khepridev/SentinelPHP-MCP.git
   cd SentinelPHP-MCP
  1. 生成配置

打开 docs/configuration.html 在浏览器中自动生成系统的JSON配置。

  1. 添加到IDE

将生成的JSON粘贴到IDE的MCP配置文件中(例如。, mcp_config.json).

🎮 用法

连接后,您可以自然地询问您的AI助手:

“分析 User.php 针对Sentinel协议下的SQL注入漏洞。"
“检查 login.php 对于XSS,如果发现任何PoC,则生成PoC。"

docs/usage.html 用于高级提示。

🤝 贡献

欢迎投稿!请随时提交拉取请求。

📄 许可证

此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。

______________________________________________________________________

Developed by Khepridev

目录标签

目录标签

PHP本地服务静态分析Cursor本地部署PHP安全零信任漏洞检测

支持客户端

CursorWindsurf

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明session部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP