返回市场
安全审计

安全审计

作者:qianniuspace47 星标更新:2025-07-18

项目介绍

【技术文档摘要】

安全审计工具

smithery 徽章 NPM 版本 MIT 许可证

<a href="https://glama.ai/mcp/servers/jjnmdxzmeu"> <img width="380" height="200" src="https://gips2.baidu.com/it/u=3178883107,3995830678&fm=3081&app=3081&f=PNG?w=760&h=400" /> </a>

一个强大的MCP(模型上下文协议)服务器,用于审计npm包依赖项的安全漏洞。通过集成远程npm注册表实现实时安全检查。

功能

  • 🔍 实时安全漏洞扫描
  • 🚀 远程npm注册表集成
  • 📊 提供详细的安全漏洞报告,并包含严重程度等级
  • 🛡️ 支持多种严重程度等级(关键、高、中等、低)
  • 📦 兼容npm/pnpm/yarn包管理器
  • 🔄 自动修复建议
  • 📋 CVSS评分和CVE引用

通过Smithery安装

要通过Smithery自动安装Security Audit Tool for Claude Desktop:

npx -y @smithery/cli install @qianniuspace/mcp-security-audit --client claude

MCP集成

方案1:使用NPX(推荐)

  1. 在Cline /Cursor中添加MCP配置:
{
  "mcpServers": {
    "mcp-security-audit": {
      "command": "npx",
      "args": ["-y", "mcp-security-audit"]
    }
  }
}

方案2:下载源代码并手动配置

  1. 克隆仓库:
git clone https://github.com/qianniuspace/mcp-security-audit.git
cd mcp-security-audit
  1. 安装依赖并构建:
npm install
npm run build
  1. 在Cline /Cursor中添加MCP配置:
{
  "mcpServers": {
    "mcp-security-audit": {
      "command": "npx",
      "args": ["-y", "/path/to/mcp-security-audit/build/index.js"]
    }
  }
}

配置截图

Cursor配置

Cursor配置

Cline配置

Cline配置

API响应格式

该工具提供详细的漏洞信息,包括严重程度等级、修复建议、CVSS评分和CVE引用。

响应示例

1. 当发现漏洞时(Severity-response.json)

{
  "content": [{
    "vulnerability": {
      "packageName": "lodash",
      "version": "4.17.15",
      "severity": "高",
      "description": "lodash中的原型污染",
      "cve": "CVE-2020-8203",
      "githubAdvisoryId": "GHSA-p6mc-m468-83gw",
      "recommendation": "升级到版本4.17.19或更高版本",
      "fixAvailable": true,
      "fixedVersion": "4.17.19",
      "cvss": {
        "score": 7.4,
        "vector": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N"
      },
      "cwe": ["CWE-1321"],
      "url": "https://github.com/advisories/GHSA-p6mc-m468-83gw"
    },
    "metadata": {
      "timestamp": "2024-04-23T10:00:00.000Z",
      "packageManager": "npm"
    }
  }]
}

2. 当未发现漏洞时(no-Severity-response.json)

{
  "content": [{
    "vulnerability": null,
    "metadata": {
      "timestamp": "2024-04-23T10:00:00.000Z",
      "packageManager": "npm",
      "message": "未发现已知漏洞"
    }
  }]
}

开发

对于开发参考,请查看public目录中的示例响应文件:

注意:上述示例响应是从原始npm审计API响应转换而来的,以提供更结构化的格式。原始npm审计API响应包含额外的元数据,并可能具有不同的结构。

贡献

欢迎贡献!请阅读我们的贡献指南,了解我们的行为准则以及提交拉取请求的过程。

许可证

该项目采用MIT许可证——详情见LICENSE文件。

作者

ESX (qianniuspace@gmail.com)

链接