AutoSec-MCP 是一个生产就绪的自动化框架,它连接了 Snyk 漏洞检测与 n8n 工作流以及自定义的 MCP(机器控制流程)服务器。它使安全和 DevOps 团队能够自动检测、分类和修复漏洞——内置了安全性、可审计性和灵活性。
由 @SimardeepSingh-zsh 创建并维护,此工具包旨在实用、可扩展且易于在任何规模的团队中采用。
自动漏洞检测
Snyk 扫描你的代码库,并将结构化的结果发送给 n8n。
工作流编排
n8n 解析结果,按严重性过滤,并将警报路由到 Slack、GitHub、Jira 或其他工具。
受控修复
MCP 服务器暴露安全的、可脚本化的操作(例如,打开问题、创建 PR),n8n 可以自动触发这些操作。
策略执行
内置的策略引擎确保只有经过批准的包会被自动修复。
git clone https://github.com/SimardeepSingh-zsh/AutoSec-MCP.git
cd AutoSec-MCP
cp examples/.env.example .env
# 在 .env 中填写密钥(GitHub 令牌、Snyk 令牌、Slack Webhook 等)
docker compose -f examples/docker-compose.yml --env-file .env up -d --build
这会启动:
/workflows 目录下的以下 JSON 文件:
snyk-to-n8n.json – 处理传入的 Snyk 数据,路由警报并触发 MCPmcp-driven-remediation.json – 过滤问题,应用策略并启动修复node scripts/snyk_scan_trigger.js --path . --minSeverity=high
docker compose up
| 路径 | 目的 |
|---|---|
docs/ | 设置指南和架构解释 |
scripts/ | 触发扫描和修复的 CLI 工具 |
workflows/ | 可导入的 n8n 工作流 JSON 文件 |
examples/ | Docker Compose 设置和示例 MCP 服务器 |
.env.example | 环境变量模板 |
LICENSE | 开源使用的 MIT 许可证 |
README.md | 本文件——你的仓库指南 |
欢迎提交拉取请求。如果你想要添加新的工作流、集成或改进,请查看 CONTRIBUTING.md。
本项目根据 MIT 许可证授权——详情见 LICENSE。
</中文翻译>