PolarHub
  • Agents
  • MCP Servers
  • Skills
  • PolarBear
PolarHub © 2026
MCP Serverssecurity-and-iam千牛安全审计
返回「security-and-iam」

千牛安全审计

modelscope·@qianniuspace/mcp-security-audit

security-and-iam0下载HostedModelScope

简介

审计 npm 包依赖项以查找安全漏洞,提供详细的报告和修复建议,并集成 MCP。

MCP Server 详情

来自 ModelScope 索引

安全审计工具

smithery 徽章 NPM 版本 许可证: MIT

<a href="https://glama.ai/mcp/servers/jjnmdxzmeu"> <img width="380" height="200" src="https://glama.ai/mcp/servers/jjnmdxzmeu/badge" /> </a>

这是一个强大的 MCP(模型上下文协议)服务器,用于审计 npm 包依赖项的安全漏洞。通过与远程 npm 注册表集成,支持实时安全检查。

功能

  • 🔍 实时安全漏洞扫描
  • 🚀 远程 npm 注册表集成
  • 📊 详细的带有严重性级别的漏洞报告
  • 🛡️ 支持多个严重性级别(危急、高、中、低)
  • 📦 兼容 npm/pnpm/yarn 包管理器
  • 🔄 自动修复建议
  • 📋 CVSS 评分和 CVE 参考

通过 Smithery 安装

要通过 Smithery 自动为 Claude Desktop 安装安全审计工具:

npx -y @smithery/cli install @qianniuspace/mcp-security-audit --client claude

MCP 集成

选项 1:使用 NPX(推荐)

  1. 将 MCP 配置添加到 Cursor:
{
  "Name": "mcp-security-audit",
  "Type": "command",
  "Command": "npx -y mcp-security-audit"
}
  1. 将 MCP 配置添加到 Cline:
{
  "mcpServers": {
    "mcp-security-audit": {
      "command": "npx",
      "args": ["-y", "mcp-security-audit"]
    }
  }
}

选项 2:下载源代码并手动配置

  1. 克隆仓库:
git clone https://github.com/qianniuspace/mcp-security-audit.git
cd mcp-security-audit
  1. 安装依赖并构建:
npm install
npm run build
  1. 将 MCP 配置添加到 Cursor:
{
  "Name": "mcp-security-audit",
  "Type": "command",
  "Command": "node /path/to/mcp-security-audit/build/index.js"
}
  1. 将 MCP 配置添加到 Cline:
{
  "mcpServers": {
    "mcp-security-audit": {
      "command": "npx",
      "args": ["-y", "/path/to/mcp-security-audit/build/index.js"]
    }
  }
}

配置截图

Cursor 配置

Cursor 配置

Cline 配置

Cline 配置

API 响应格式

该工具提供了详细的漏洞信息,包括严重性级别、修复建议、CVSS 评分和 CVE 参考。

响应示例

1. 发现漏洞时 (Severity-response.json)

{
  "content": [{
    "vulnerability": {
      "packageName": "lodash",
      "version": "4.17.15",
      "severity": "high",
      "description": "Prototype Pollution in lodash",
      "cve": "CVE-2020-8203",
      "githubAdvisoryId": "GHSA-p6mc-m468-83gw",
      "recommendation": "Upgrade to version 4.17.19 or later",
      "fixAvailable": true,
      "fixedVersion": "4.17.19",
      "cvss": {
        "score": 7.4,
        "vector": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N"
      },
      "cwe": ["CWE-1321"],
      "url": "https://github.com/advisories/GHSA-p6mc-m468-83gw"
    },
    "metadata": {
      "timestamp": "2024-04-23T10:00:00.000Z",
      "packageManager": "npm"
    }
  }]
}

2. 未发现漏洞时 (no-Severity-response.json)

{
  "content": [{
    "vulnerability": null,
    "metadata": {
      "timestamp": "2024-04-23T10:00:00.000Z",
      "packageManager": "npm",
      "message": "No known vulnerabilities found"
    }
  }]
}

开发

有关开发参考,请查看 public 目录中的示例响应文件:

  • Severity-response.json : 当发现漏洞时的示例响应(从 npm audit API 响应转换而来)
  • no-Severity-response.json : 当未发现漏洞时的示例响应(从 npm audit API 响应转换而来)

注意:上述示例响应是从原始的 npm audit API 响应转换而来的,以提供更结构化的格式。原始的 npm audit API 响应包含额外的元数据,并且可能具有不同的结构。

贡献

欢迎贡献!请阅读我们的 贡献指南,了解我们的行为准则以及提交拉取请求的过程。

许可证

该项目根据 MIT 许可证授权 - 详情请参阅 LICENSE 文件。

作者

ESX (qianniuspace@gmail.com)

链接

  • GitHub 仓库
  • 问题追踪
  • 变更日志

相关 MCP Servers(来自「security-and-iam」)

BurpSuite MCP 服务器

BurpSuite MCP服务器:BurpSuite的强大模型上下文协议(MCP)服务器实现,提供对Burp核心功能的编程访问。

@X3r0K/BurpSuite-MCP-Server

近-MCP

通过MCP调用与NEAR区块链进行交互

@nearai/near-mcp

MCP连接器-PrivateGPT服务器

一种服务器实现,允许 MCP 客户端与 privateGPT 之间进行安全通信,使用户能够使用知识库与 privateGPT 聊天,并通过标准化的模型上下文协议(Model Context Protocol)管理来源、分组和用户。

@Fujitsu-AI/MCP-Server-for-MAS-Developments

密钥加密协议

使用 Express.js 构建的模型上下文协议服务器,提供包括密钥对生成、共享密钥派生和消息加密/解密在内的加密工具。

@anton10xr/gibber-mcp

MCP-SSE模型协议服务器

通过Ory Network使用OAuth 2.1集成的服务器端事件(Server-Sent Events)来实现模型上下文协议服务器,以进行实时通信,支持带有身份验证和客户端管理的安全AI模型通信。

@ory/mcp-sse

漏洞利用预测与评分系统-管理中心平台

从NVD API检索CVE详细信息并获取EPSS分数的服务器,提供全面的漏洞信息,包括描述、CWE、CVSS分数和利用可能性百分位数。

@jgamblin/EPSS-MCP

自动安装

点击按钮会唤起 PolarBear 客户端,并把当前 MCP Server 的 Markdown 详情文档地址传给客户端。

/api/mcps/qianniuspace-mcp-security-audit/markdown
打开 PolarBear 安装查看 Markdown 文档

手动安装

在 PolarBear 或其他支持 MCP 的客户端中,新建 MCP Server,并参考下方来源或安装提示配置。

npx -y @smithery/cli install @qianniuspace/mcp-security-audit --client claude

基本信息

分类
security-and-iam / developer-tools / databases
运行方式
Yes
许可证
MIT License
详情文件
qianniuspace-mcp-security-audit.md