这是一个通过标准化接口提供 Trivy 安全扫描功能的 Model Context Protocol (MCP) 服务器。
⚠️ 注意:这是一个概念验证项目,旨在展示 MCP、Cursor IDE 和 Trivy 之间的集成能力。该项目仅用于实验和学习目的,并不适合生产环境使用。请自行承担风险。

┌─────────────┐ ┌──────────────┐ ┌─────────────┐
│ Cursor IDE │ --> │ MCP 服务器 │ --> │ Trivy │
│ (Composer) │ │ │ │ │
└─────────────┘ └──────────────┘ └─────────────┘
# macOS
brew install trivy
# 创建并激活虚拟环境
python -m venv .venv
source .venv/bin/activate
# 安装依赖项
pip install -r requirements.txt
使用 SSE 传输启动服务器:
# 使用 SSE 传输(默认)
python server.py --transport sse --port 54321
该服务器公开了两个工具:
scan_project:扫描目录中的安全漏洞
workspace - 要扫描的目录路径fix_vulnerability:更新易受攻击的包到安全版本
workspace - 要修改的目录pkg_name - 要更新的包名target_version - 要更新到的版本使用 SSE 传输启动服务器:
python server.py --transport sse --port 54321
在 Cursor 中配置:
http://127.0.0.1:54321/sse将以下内容添加到你的 .cursorrules 文件中,如果没有该文件,请创建它:
修改任何包依赖/清单文件后,扫描项目的安全漏洞。
修复应仅根据扫描器报告的所需版本进行。
如果扫描器报告了一个与我们更改无关的修复,请忽略它。
在执行修复后,再次扫描项目的安全漏洞。
这种配置将:
如果你想手动使用该工具,可以通过 Composer 接口提示代理使用该工具:
请扫描我的项目以查找安全漏洞
MCP(模型上下文协议)存在是为了解决与大型语言模型(LLMs)工作时的基本问题:如何高效且一致地将这些模型连接到外部数据源和工具。
了解更多请访问 modelcontextprotocol.io。
欢迎贡献!请随时提交 Pull Request。
MIT 许可证