这是一个用于分析浏览器扩展安全性的模型上下文协议(MCP)服务器。该服务器提供了查询、分析和评估浏览器扩展安全性的工具,包括漏洞检测、签名检查、代码审查等。
无需手动设置Python环境。此MCP服务器设计与Claude Desktop配合使用,自动处理所有依赖项,使用uv包管理器和包含的pyproject.toml文件。
开始步骤:
pyproject.toml文件uv命令,请使用绝对路径代替,您可以在终端中运行which uv来查找绝对路径。编辑~/Library/Application Support/Claude/claude_desktop_config.json:
{
"mcpServers": {
"secureannex": {
"command": "uv",
"args": [
"--directory",
"/path/to/secure-annex-mcp",
"run",
"secure_annex_mcp"
],
"env": {
"SECUREANNEX_API_KEY": "your_api_key_here"
}
}
}
}
注意:请将/path/to/secure-annex-mcp替换为您SecureAnnex MCP服务器目录的实际绝对路径。
secure-annex-mcp/
├── pyproject.toml # 包配置
├── README.md # 项目文档
└── secure_annex_mcp/ # 主包
├── __init__.py # 包初始化
├── __main__.py # 作为模块运行时的入口点
└── server.py # MCP服务器实现
search_extensions:根据各种标准搜索浏览器扩展
get_extension_details:获取特定扩展的详细信息
get_extension_versions:获取特定扩展的版本历史
get_extension_vulnerabilities:获取特定扩展的安全漏洞
get_extension_signatures:获取特定扩展的安全签名
get_extension_urls:获取特定扩展使用的网络URL
get_extension_manifest_risks:获取特定扩展的清单权限风险
get_extension_analysis:获取特定扩展的AI安全分析
get_extension_code_review:获取特定扩展的代码安全审查
这里是一些如何使用这些工具与Claude的实际示例:
# 获取由特定开发者开发的所有扩展
我需要找到由help@getadblock.com开发的所有扩展
# Claude会使用:
{
"name": "search_extensions",
"arguments": {
"owner": "help@getadblock.com"
}
}
# 获取扩展的所有安全签名
展示AdBlock扩展的所有安全签名
# Claude会使用:
{
"name": "get_extension_signatures",
"arguments": {
"extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
}
}
# 提取扩展中的所有网络域
提取嵌入在AdBlock扩展中的所有域名
# Claude会使用:
{
"name": "get_extension_urls",
"arguments": {
"extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
}
}
# 分析清单权限
展示AdBlock请求的所有权限及其解释
# Claude会使用:
{
"name": "get_extension_manifest_risks",
"arguments": {
"extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
}
}
# 利用VirusTotal MCP进行域名信誉检查
能否从AdBlock扩展中提取所有域名,并在VirusTotal上检查它们的信誉?
# Claude会同时使用SecureAnnex和VirusTotal MCP:
# 1. 首先,从SecureAnnex获取域名
{
"name": "get_extension_urls",
"arguments": {
"extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
}
}
# 2. 然后对每个域名进行VirusTotal检查
{
"name": "domain_report", // VirusTotal MCP工具
"arguments": {
"domain": "example.com" // 对于找到的每个域名
}
}
# 3. Claude会将结果编译成表格:
| 域名 | 信誉 | 检测比率 | 类别 |
|------|------|----------|------|
| domain1.com | 清洁 | 0/85 | 广告 |
| domain2.com | 可疑 | 3/85 | 营销 |
# 请求一个扩展的全面安全审查
执行AdBlock扩展的全面安全审计
# Claude会结合多个工具:
{
"name": "get_extension_details",
"arguments": {
"extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
}
}
{
"name": "get_extension_vulnerabilities",
"arguments": {
"extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
}
}
{
"name": "get_extension_analysis",
"arguments": {
"extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
}
}
SecureAnnex MCP服务器需要API密钥来进行与SecureAnnex API的身份验证。请从SecureAnnex服务获取您的API密钥,并将其包含在Claude Desktop配置中,如上所示。
如果您遇到任何问题: