一个基于模型上下文协议(MCP)的服务器,提供代码片段、代码库以及代码变更验证的安全扫描功能。
Asterisk MCP 服务器是一个中间件组件,连接到 Asterisk 安全 API,以提供实时代码安全分析。它实现了模型上下文协议(MCP),向诸如 Claude、Cursor、Cline、Windsurf 等AI助手暴露安全扫描工具,使它们能够分析代码中的安全漏洞。
flowchart LR
IDE["IDE / 代码编辑器"] <--> |MCP 协议| MCP["Asterisk MCP 服务器"]
MCP <--> |HTTP/HTTPS| API["Asterisk 漏洞扫描器API"]
classDef primary fill:#6696FF,stroke:#333,stroke-width:1px,color:white;
classDef secondary fill:#45556B,stroke:#333,stroke-width:1px,color:white;
classDef tertiary fill:#FFCC00,stroke:#333,stroke-width:1px,color:black;
class IDE primary;
class MCP secondary;
class API tertiary;
{
"mcpServers": {
"asterisk-mcp": {
"command": "pipx",
"args": [
"run",
"asterisk-mcp-server",
"--api-url",
"https://api.mcp.asterisk.so",
"--transport",
"stdio",
"--key",
"YOUR_API_KEY"
],
"timeout": 3600
}
}
}
可以通过命令行参数或设置界面进行配置:
--api-url:Asterisk API 服务器的基本URL--key:用于身份验证的API密钥(访问API所需)--timeout:API请求超时时间(秒),0表示无超时--server-name:MCP 服务器名称--transport:MCP 服务器的传输协议(stdio 或 sse)--port:SSE 服务器端口(与 --transport sse 一起使用)--log-level:日志级别(DEBUG, INFO, WARNING, ERROR, CRITICAL)--no-console:禁用控制台输出(仅记录到文件)扫描单个代码片段的安全漏洞。
扫描多个文件的安全问题。
验证代码更改是否引入了安全漏洞。
当用户输入 "/asterisk" 时打开设置界面。
本项目根据 Apache 许可证,版本 2.0 授权。请参阅存储库中的 LICENSE 文件获取完整的许可证文本。