Token导航 LogoToken导航TokenDH.com
snyk-MCP 1 logo
安全风控stdio官方级别未说明来源级核验

snyk-MCP 1

MCP Server

Snyk Full Bridge MCP 是一个通过 FastMCP 将 Snyk CLI 暴露为 MCP 服务器的项目,允许从任何兼容的 MCP 客户端自动执行依赖项、源代码、基础设施即代码和容器的安全分析。

工具数

4

提示词数

0

GitHub Stars

0

资源数

0
安全代码分析Python

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

condestable2000

提供方

condestable2000

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

Snyk全桥MCP

该项目使用FastMCP将Snyk的CLI暴露为MCP(Model Context Protocol)服务器,允许从任何兼容的MCP客户端对依赖项、源代码、基础设施(如代码和容器)进行自动安全分析。

主要特征

  • 依赖扫描(SCA): 检测开源书店中已知的漏洞。
  • 源代码扫描: 它确定了代码中的不良做法和漏洞。
  • 基础设施扫描: 分析Terraform、Kubernetes、Helm等文件以查找配置错误。
  • 集装箱扫描: 寻找Docker图像中的漏洞。

要求

安装Python依赖项:

pip install -r requirements.txt

使用

  1. 启动MCP服务器:
   python snyk_bridge.py
  1. 使用MCP客户端调用以下工具:

暴露的工具

1.依赖扫描(SCA)

snyk_dep_scan(path: str = ".") -> str

按指定的路径扫描项目依赖项。

2.源代码扫描(SAST)

snyk_code_scan(path: str = ".") -> str

分析源代码以寻找漏洞。

3.基础设施扫描

snyk_iac_scan(path: str = ".") -> str

检查基础设施文件作为配置错误的代码。

4.集装箱扫描

snyk_container_scan(image_name: str) -> str

扫描本地或远程Docker图像。

示例响应

📦 [SCA] Análisis de Dependencias Completado
Ubicación: ./mi-proyecto
Total Vulnerabilidades: 12
Críticas/Altas: 3

Top problemas:
['requests -> Prototype Pollution', 'flask -> Path Traversal']

注释

  • MCP服务器可以集成到CI/CD管道中,也可以从兼容的IA向导中使用。
  • 对于容器扫描,请确保Docker正在运行并可以访问图像。

许可证

麻省理工学院

目录标签

目录标签

安全代码分析Python安全扫描本地部署依赖分析基础设施扫描容器扫描

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

4

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP