返回市场
麦克佩斯-锡尼克

麦克佩斯-锡尼克

作者:sammcj15 星标更新:2025-02-24

项目介绍

Snyk MCP Server

独立的模型上下文协议服务器,用于Snyk安全扫描功能。

警告:此MCP服务器当前处于Alpha阶段,尚未完成!

配置

更新您的Claude桌面配置(claude-config.json):

{
  "mcpServers": {
    "snyk": {
      "command": "npx",
      "args": [
        "-y",
        "github:sammcj/mcp-snyk"
      ],
      "env": {
        "SNYK_API_KEY": "your_snyk_token",
        "SNYK_ORG_ID": "your_default_org_id"  // 可选:配置默认组织ID
      }
    }
  }
}

用您的实际Snyk API令牌替换token。组织ID可以通过多种方式配置:

  1. 在MCP设置中通过SNYK_ORG_ID(如上所示)
  2. 使用Snyk CLI:snyk config set org=your-org-id
  3. 直接在命令中提供

服务器将按顺序尝试这些方法,直到找到有效的组织ID。

验证配置

您可以通过要求Claude运行verify_token命令来验证您的Snyk令牌是否配置正确:

验证我的Snyk令牌配置

这将检查您的令牌是否有效,并显示您的Snyk用户信息。如果您已安装并配置了Snyk CLI,它还将显示CLI配置的组织ID。

功能

  • 使用GitHub/GitLab URL进行仓库安全扫描
  • Snyk项目扫描
  • 与Claude桌面集成
  • 令牌验证
  • 多种组织ID配置选项
  • Snyk CLI集成以查找组织ID

使用

要扫描一个仓库,必须提供其GitHub或GitLab URL:

扫描仓库 https://github.com/owner/repo 的安全漏洞

重要提示:scan_repository命令需要实际的仓库URL(例如,https://github.com/owner/repo)。不要使用本地文件路径——始终使用GitHub或GitLab上的仓库URL。

对于Snyk项目:

扫描Snyk项目 project-id-here

组织ID配置

服务器将按以下顺序查找组织ID:

  1. 命令参数(如果提供)
  2. MCP设置环境变量(SNYK_ORG_ID
  3. Snyk CLI配置(snyk config get org

只有当您希望覆盖已配置值时,才需要在命令中指定组织ID:

在组织org-id-here中扫描仓库 https://github.com/owner/repo

Snyk CLI集成

如果您已安装Snyk CLI(npm install -g snyk),服务器可以使用它来:

  • 获取您的默认组织ID
  • 当未提供MCP设置时回退到CLI配置
  • 在令牌验证输出中显示CLI配置详情

这种集成使得在CLI和MCP服务器使用中更容易使用相同的组织ID。