Snyk全桥MCP
该项目使用FastMCP将Snyk的CLI暴露为MCP(Model Context Protocol)服务器,允许从任何兼容的MCP客户端对依赖项、源代码、基础设施(如代码和容器)进行自动安全分析。
主要特征
- 依赖扫描(SCA): 检测开源书店中已知的漏洞。
- 源代码扫描: 它确定了代码中的不良做法和漏洞。
- 基础设施扫描: 分析Terraform、Kubernetes、Helm等文件以查找配置错误。
- 集装箱扫描: 寻找Docker图像中的漏洞。
要求
- Python 3.8+
- Snyk命令行界面 安装和认证(
snyk auth) - Docker(仅用于容器扫描)
安装Python依赖项:
pip install -r requirements.txt使用
- 启动MCP服务器:
python snyk_bridge.py- 使用MCP客户端调用以下工具:
暴露的工具
1.依赖扫描(SCA)
snyk_dep_scan(path: str = ".") -> str按指定的路径扫描项目依赖项。
2.源代码扫描(SAST)
snyk_code_scan(path: str = ".") -> str分析源代码以寻找漏洞。
3.基础设施扫描
snyk_iac_scan(path: str = ".") -> str检查基础设施文件作为配置错误的代码。
4.集装箱扫描
snyk_container_scan(image_name: str) -> str扫描本地或远程Docker图像。
示例响应
📦 [SCA] Análisis de Dependencias Completado
Ubicación: ./mi-proyecto
Total Vulnerabilidades: 12
Críticas/Altas: 3
Top problemas:
['requests -> Prototype Pollution', 'flask -> Path Traversal']注释
- MCP服务器可以集成到CI/CD管道中,也可以从兼容的IA向导中使用。
- 对于容器扫描,请确保Docker正在运行并可以访问图像。
许可证
麻省理工学院
