使用自然语言与您的产品安全发现进行交互。
这个开源的MCP服务器允许开发者在AI辅助工具(如Claude Desktop、Cursor、Windsurf等)和其他兼容MCP的环境中直接查询来自ZeroPath的SAST问题、密钥、补丁等内容。
无需仪表盘。无需手动处理工单。只需在您已工作的环境中提供安全上下文。
了解更多关于我们为何构建此服务以及它如何融入不断发展的AI开发生态系统的信息:
📄 与您的AppSec扫描对话:介绍ZeroPath MCP Server
从您的ZeroPath组织设置页面https://zeropath.com/app/settings/api生成一个API密钥。
使用API密钥设置环境变量:
export ZEROPATH_TOKEN_ID=your_token_id
export ZEROPATH_TOKEN_SECRET=your_token_secret
运行以下命令以获取您的组织ID:
curl -X POST https://zeropath.com/api/v1/orgs/list \
-H "X-ZeroPath-API-Token-Id: $ZEROPATH_TOKEN_ID" \
-H "X-ZeroPath-API-Token-Secret: $ZZEROPATH_TOKEN_SECRET" \
-H "Content-Type: application/json" \
-d '{}'
uv我们使用uv进行依赖管理:
curl -LsSf https://astral.sh/uv/install.sh | sh
git clone https://github.com/ZeroPathAI/zeropath-mcp-server.git
cd zeropath-mcp-server
uv sync
export ZEROPATH_ORG_ID=your_org_id
向您的MCP配置(Claude Desktop、Cursor等)添加以下条目:
{
"mcpServers": {
"zeropath-mcp-server": {
"command": "uv",
"args": [
"run",
"--project",
"<绝对克隆目录路径>/zeropath-mcp-server",
"<绝对克隆目录路径>/zeropath-mcp-server/main.py"
]
}
}
}
将<绝对克隆目录路径>替换为仓库的绝对路径。
在运行服务器之前,请导出以下内容:
export ZEROPATH_TOKEN_ID=your_token_id
export ZEROPATH_TOKEN_SECRET=your_token_secret
export ZEROPATH_ORG_ID=your_org_id
这些可以在您的ZeroPath仪表盘中生成。
一旦连接,以下工具将暴露给您的AI助手:
search_vulnerabilities(search_query: str)通过关键词查询SAST问题。
提示示例:
"显示用户服务中的所有SSRF漏洞。"
get_issue(issue_id: str)获取特定问题的完整元数据、补丁建议和代码上下文。
提示示例:
"给我问题
abc123的详细信息。"
approve_patch(issue_id: str)批准补丁(写操作)。根据您的设置可能可选。
提示示例:
"批准
xyz456的补丁。"
使用./dev_mode.bash在没有客户端连接的情况下本地测试工具。
我们欢迎来自安全、AI和开发工具社区的贡献。