Token导航 LogoToken导航TokenDH.com
Vul Scan MCP logo
安全风控stdio官方级别未说明来源级核验

Vul Scan MCP

MCP Server

VulScan-MCP是一款VS Code扩展,用于扫描项目依赖项中的安全漏洞(CVEs),支持多种编程语言和平台。

工具数

0

提示词数

0

GitHub Stars

3

资源数

0
安全漏洞检测PythonVS Code依赖管理VS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

abhishekrai43

提供方

abhishekrai43

最后核验

2026/5/17 20:19

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 -m pip install --user mcp requests

详细介绍

VulScan MCP🛡️

直接在VS代码中扫描您的依赖项以查找安全漏洞(CVE)

询问副驾驶: *“检查漏洞”* → 获取带有修复说明的即时CVE报告。

______________________________________________________________________

快速开始

  1. 安装: 在VS代码扩展中搜索“VulScan MCP”
  2. 要求: 已安装Python 3.11+(下载)
  3. 用途: 询问副驾驶: "Check for security vulnerabilities"

就是这样!首次使用时自动安装依赖项。

______________________________________________________________________

所得

### 1. lodash @ 4.17.15

#### 📦 Library Affected
- Package: lodash
- Current Version: 4.17.15
- Severity: HIGH

#### 🔍 CVE Details  
- CVE IDs: CVE-2021-23337, CVE-2020-28500
- What is it: Command injection vulnerability allowing attackers to execute arbitrary code

#### ✅ Mitigation Steps
⚠️ WARNING: Version upgrade required. Test in staging first.
1. Update package.json: "lodash": "^4.17.21"
2. Run: npm install
3. Run full test suite
4. Deploy to staging and monitor

______________________________________________________________________

支持

语言: JavaScript、TypeScript、Python、Java、Go、Rust、Ruby、PHP、C++。网\ 来源: NVD(国家漏洞数据库)+OSV(开源漏洞)\ 平台: Windows、macOS、Linux

它检查什么

安全漏洞(CVE) -已知的可利用缺陷\ ❌ 未弃用的软件包 -此工具仅关注CVE

注: 干净的结果意味着没有发现CVE——软件包可能仍然过时,但很安全。

______________________________________________________________________

故障排除

找不到Python?\ 全局安装Python 3.11+,然后重新启动VS Code。

“没有名为'mcp'的模块”错误?

python3 -m pip install --user mcp requests

还有问题吗? 检查日志:

  • 窗户: %TEMP%\vulscan-mcp-debug.log
  • macOS/Linux: /tmp/vulscan-mcp-debug.log

______________________________________________________________________

开发者信息

# Clone & run
git clone https://github.com/abhishekrai43/VulScan-MCP.git
cd VulScan-MCP
pip install -r requirements.txt
python -m mcp_server

# Test extension
cd vulscan-mcp-vscode
npm install && npm run compile
# Press F5 in VS Code

______________________________________________________________________

许可证和支持

MIT许可证 | 报告问题

目录标签

目录标签

安全漏洞检测PythonVS Code依赖管理安全扫描本地部署VSCode扩展CVE

支持客户端

VS Code

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP