Token导航 LogoToken导航TokenDH.com
VibeCheck MCP Server logo
安全风控未说明官方级别未说明来源级核验

VibeCheck MCP Server

MCP Server

AI驱动的代码安全审计工具,实时分析代码漏洞,支持MITRE CWE和npm audit数据源。

工具数

2

提示词数

0

GitHub Stars

1

资源数

0
TypeScriptClaude安全Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

philiphess1

提供方

philiphess1

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

VibeCheck MCP服务器

基于人工智能的代码库安全审计工具。使用MITRE CWE和npm audit的实时数据分析代码中的漏洞。

特性

  • AI驱动的分析:使用MCP采样与Claude一起分析代码
  • 实时CWE数据:从MITRE的CWE API获取漏洞定义
  • 依赖关系扫描:使用npm审计进行包漏洞检查
  • 零配置:不需要API密钥即可开始

安装

克劳德代码(推荐)

/plugin marketplace add philiphess1/vibecheck-mcp
/plugin install vibecheck@vibecheck

手动安装

添加到您的Claude桌面配置(~/.claude/claude_desktop_config.json):

{
  "mcpServers": {
    "vibecheck": {
      "command": "npx",
      "args": ["-y", "vibecheck-audit-mcp"]
    }
  }
}

来源

git clone https://github.com/philiphess1/vibecheck-mcp.git
cd vibecheck-mcp
npm install && npm run build

工具

扫描_降级

具有实时漏洞数据的全人工智能安全审计。

分析:

  • 身份验证和授权问题
  • API安全漏洞
  • 数据库安全规则
  • 暴露的秘密和环境变量
  • 依赖漏洞(通过npm审计)
  • 数据流和注入漏洞

输入:

{
  "path": "/path/to/codebase",
  "categories": ["auth", "api", "secrets-env"],
  "severityThreshold": "medium"
}

或者直接提供文件:

{
  "files": [
    { "path": "src/auth.ts", "content": "..." }
  ]
}

类别:

  • auth -身份验证、会话、中间件
  • api -API路由、终结点
  • database-rules -Firebase/Supabase规则、Prisma模式
  • secrets-env -环境变量、配置文件
  • dependencies -package.json漏洞
  • data-flow -用户输入处理、注射点

check_dependency

仅使用npm审计进行快速依赖扫描。

输入:

{
  "path": "/path/to/project",
  "includeDevDependencies": false
}

要求:

  • npm已安装
  • package-lock.json 在项目中

数据源

来源目的需要授权
MITRE CWE API漏洞定义
npm审计包CVE
OWASP安全类别否(捆绑)

发展

# Build
npm run build

# Watch mode
npm run dev

# Run directly
npm start

运作原理

  1. 文件读取:从指定路径读取文件或直接接受文件内容
  2. 热点收藏:按安全相关性(身份验证、api、机密等)对文件进行分类
  3. 依赖性审计:跑步 npm audit 如果package-lock.json存在
  4. AI分析:使用MCP采样,在专家提示下分析每个类别
  5. CWE浓缩:从MITRE API获取相关的CWE定义
  6. 结果:返回结构化结果,包括严重性、CWE/OWASP参考和补救步骤

输出格式

{
  "findings": [
    {
      "id": "uuid",
      "type": "hardcoded-secret",
      "severity": "critical",
      "title": "Hardcoded API Key",
      "description": "...",
      "filePath": "src/config.ts",
      "lineNumber": 42,
      "codeSnippet": "const API_KEY = 'sk-...'",
      "aiReasoning": "...",
      "confidence": 95,
      "cwes": [{ "id": "CWE-798", "name": "..." }],
      "owasp": [{ "id": "A02:2021", "name": "..." }],
      "remediation": {
        "summary": "Use environment variables",
        "steps": ["..."]
      }
    }
  ],
  "dependencyVulnerabilities": [...],
  "summary": {
    "totalFindings": 5,
    "critical": 1,
    "high": 2,
    "medium": 2,
    "low": 0,
    "vulnerableDependencies": 3
  },
  "scanDuration": 12500
}

许可证

麻省理工学院

目录标签

目录标签

TypeScriptClaude安全AI安全审计本地部署代码漏洞检测依赖扫描MITRECWEnpm审计

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

api-key

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

2

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明api-keylocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP