独立的模型上下文协议服务器,用于Snyk安全扫描功能。
警告:此MCP服务器当前处于Alpha阶段,尚未完成!
更新您的Claude桌面配置(claude-config.json):
{
"mcpServers": {
"snyk": {
"command": "npx",
"args": [
"-y",
"github:sammcj/mcp-snyk"
],
"env": {
"SNYK_API_KEY": "your_snyk_token",
"SNYK_ORG_ID": "your_default_org_id" // 可选:配置默认组织ID
}
}
}
}
用您的实际Snyk API令牌替换token。组织ID可以通过多种方式配置:
SNYK_ORG_ID(如上所示)snyk config set org=your-org-id服务器将按顺序尝试这些方法,直到找到有效的组织ID。
您可以通过要求Claude运行verify_token命令来验证您的Snyk令牌是否配置正确:
验证我的Snyk令牌配置
这将检查您的令牌是否有效,并显示您的Snyk用户信息。如果您已安装并配置了Snyk CLI,它还将显示CLI配置的组织ID。
要扫描一个仓库,必须提供其GitHub或GitLab URL:
扫描仓库 https://github.com/owner/repo 的安全漏洞
重要提示:scan_repository命令需要实际的仓库URL(例如,https://github.com/owner/repo)。不要使用本地文件路径——始终使用GitHub或GitLab上的仓库URL。
对于Snyk项目:
扫描Snyk项目 project-id-here
服务器将按以下顺序查找组织ID:
SNYK_ORG_ID)snyk config get org)只有当您希望覆盖已配置值时,才需要在命令中指定组织ID:
在组织org-id-here中扫描仓库 https://github.com/owner/repo
如果您已安装Snyk CLI(npm install -g snyk),服务器可以使用它来:
这种集成使得在CLI和MCP服务器使用中更容易使用相同的组织ID。