SentinelPHP MCP
 
PHP代码库的智能安全协议
*零信任•概念验证•局部静态分析*
______________________________________________________________________
🚀 概述
SentinelPHP MCP 是一个本地模型上下文协议(MCP)服务器,旨在明确充当PHP开发的安全守护者。与通用linter不同,SentinelPHP在 零信任 架构,假设所有输入都是恶意的,除非另有证明。
它与AI助手无缝集成,如 光标 和 帆板运动,为他们提供以下能力:
- 分析 关键漏洞(SQLi、XSS、DoS)的PHP代码。
- 验证 通过生成概念验证(PoC)有效载荷来应对威胁。
- 学习 根据您提供的自定义漏洞模式。
📖 文档
完整文档可在 docs/ 文件夹或联机: 👉 查看完整文档
✨ 特性
| 特性 | 描述 |
|---|---|
| 🛡️ 零信任核心 | 验证每个变量。不再有“看起来安全”的假设。 |
| 🧠 智能分析 | 检测复杂的模式,如 FIND_IN_SET 注入和解锁密码。 |
| 💥 PoC生成器 | 创建安全、可执行的示例来证明存在漏洞。 |
| 📚 知识库 | 从之前的审计中吸取教训,随着时间的推移减少误报。 |
| ⚡ 本地&快速 | 完全在您的机器上运行。没有代码离开您的环境。 |
📦 安装
先决条件
- 安装了PHP 7.4或更高版本,并在您的系统PATH中。
- MCP兼容的IDE(Cursor、Windsurf)或客户端。
快速设置
- 克隆存储库
git clone https://github.com/Khepridev/SentinelPHP-MCP.git
cd SentinelPHP-MCP- 生成配置
打开 docs/configuration.html 在浏览器中自动生成系统的JSON配置。
- 添加到IDE
将生成的JSON粘贴到IDE的MCP配置文件中(例如。, mcp_config.json).
🎮 用法
连接后,您可以自然地询问您的AI助手:
“分析 User.php 针对Sentinel协议下的SQL注入漏洞。"“检查 login.php 对于XSS,如果发现任何PoC,则生成PoC。"看 docs/usage.html 用于高级提示。
🤝 贡献
欢迎投稿!请随时提交拉取请求。
📄 许可证
此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。
______________________________________________________________________
Developed by Khepridev
