返回市场
星号-MCP服务器

星号-MCP服务器

作者:winfunc27 星标更新:2025-03-25

项目介绍

Asterisk MCP 服务器

一个基于模型上下文协议(MCP)的服务器,提供代码片段、代码库以及代码变更验证的安全扫描功能。

概述

Asterisk MCP 服务器是一个中间件组件,连接到 Asterisk 安全 API,以提供实时代码安全分析。它实现了模型上下文协议(MCP),向诸如 Claude、Cursor、Cline、Windsurf 等AI助手暴露安全扫描工具,使它们能够分析代码中的安全漏洞。

架构

flowchart LR
    IDE["IDE / 代码编辑器"] <--> |MCP 协议| MCP["Asterisk MCP 服务器"]
    MCP <--> |HTTP/HTTPS| API["Asterisk 漏洞扫描器API"]
    
    classDef primary fill:#6696FF,stroke:#333,stroke-width:1px,color:white;
    classDef secondary fill:#45556B,stroke:#333,stroke-width:1px,color:white;
    classDef tertiary fill:#FFCC00,stroke:#333,stroke-width:1px,color:black;
    
    class IDE primary;
    class MCP secondary;
    class API tertiary;

功能

  • 代码片段扫描:分析单个代码片段的安全漏洞
  • 代码库扫描:扫描多个文件的安全问题,具有准确的上下文覆盖
  • 变更验证:验证聊天历史中的代码更改是否引入了安全漏洞
  • 美观的设置界面:通过图形界面配置服务器
  • 灵活的传输:支持 stdio 和 SSE 传输协议
  • 详细的日志记录:可配置详细程度的日志记录

要求

  • Python 3.10+
  • pipx / uvx
  • httpx
  • mcp[cli]
  • dearpygui(用于设置界面)

使用方法

{
  "mcpServers": {
    "asterisk-mcp": {
      "command": "pipx",
      "args": [
        "run",
        "asterisk-mcp-server",
        "--api-url",
        "https://api.mcp.asterisk.so",
        "--transport",
        "stdio",
        "--key",
        "YOUR_API_KEY"
      ],
      "timeout": 3600
    }
  }
}

配置

可以通过命令行参数或设置界面进行配置:

API 服务器设置

  • --api-url:Asterisk API 服务器的基本URL
  • --key:用于身份验证的API密钥(访问API所需)
  • --timeout:API请求超时时间(秒),0表示无超时

MCP 服务器设置

  • --server-name:MCP 服务器名称
  • --transport:MCP 服务器的传输协议(stdio 或 sse)
  • --port:SSE 服务器端口(与 --transport sse 一起使用)

日志设置

  • --log-level:日志级别(DEBUG, INFO, WARNING, ERROR, CRITICAL)
  • --no-console:禁用控制台输出(仅记录到文件)

可用工具

scan_snippet

扫描单个代码片段的安全漏洞。

scan_codebase

扫描多个文件的安全问题。

verify

验证代码更改是否引入了安全漏洞。

settings

当用户输入 "/asterisk" 时打开设置界面。

数据流

  1. IDE 或代码编辑器使用 MCP 协议向 Asterisk MCP 服务器发送请求
  2. MCP 服务器处理请求并将其转发给 Asterisk 漏洞扫描器API
  3. API 分析代码并返回安全发现结果
  4. MCP 服务器格式化结果并返回给 IDE/编辑器
  5. IDE/编辑器向用户展示安全分析结果

故障排除

连接问题

  • 验证 API URL 是否正确且可访问
  • 检查您的 API 密钥是否有效且未过期
  • 确保您的网络允许连接到 API 服务器

认证错误

  • 验证配置中 API 密钥是否正确设置
  • 检查您的 API 密钥是否有必要的权限
  • 如有必要,从仪表板重新生成您的 API 密钥

超时错误

  • 对于大型代码库,增加 API 超时设置
  • 考虑分别分析代码的小部分
  • 检查您的网络连接稳定性

许可证

本项目根据 Apache 许可证,版本 2.0 授权。请参阅存储库中的 LICENSE 文件获取完整的许可证文本。

获取帮助