返回市场
游标-mcp-特里维

游标-mcp-特里维

作者:norbinsh10 星标更新:2025-02-18

项目介绍

Trivy 安全扫描器 MCP 服务器

这是一个通过标准化接口提供 Trivy 安全扫描功能的 Model Context Protocol (MCP) 服务器。

⚠️ 注意:这是一个概念验证项目,旨在展示 MCP、Cursor IDE 和 Trivy 之间的集成能力。该项目仅用于实验和学习目的,并不适合生产环境使用。请自行承担风险。

功能

  • 🔍 项目扫描:自动使用 Trivy 扫描你的项目目录中的安全漏洞
  • 🛠️ 自动化修复:自动更新易受攻击的依赖项到安全版本
  • 📦 多包管理支持:处理多种包管理器(Python、Node.js、Ruby、Go)

演示

演示

架构

┌─────────────┐     ┌──────────────┐     ┌─────────────┐
│  Cursor IDE │ --> │   MCP 服务器  │ --> │    Trivy    │
│  (Composer) │     │              │     │             │
└─────────────┘     └──────────────┘     └─────────────┘

预备条件

  • Python 3.12 或更高版本
  • 在系统上安装 Trivy:
    # macOS
    brew install trivy
    

安装

# 创建并激活虚拟环境
python -m venv .venv
source .venv/bin/activate

# 安装依赖项
pip install -r requirements.txt

使用方法

使用 SSE 传输启动服务器:

# 使用 SSE 传输(默认)
python server.py --transport sse --port 54321

该服务器公开了两个工具:

  1. scan_project:扫描目录中的安全漏洞

    • 必需参数:workspace - 要扫描的目录路径
  2. fix_vulnerability:更新易受攻击的包到安全版本

    • 必需参数:
      • workspace - 要修改的目录
      • pkg_name - 要更新的包名
      • target_version - 要更新到的版本

与 Cursor IDE 结合使用

  1. 使用 SSE 传输启动服务器:

    python server.py --transport sse --port 54321
    
  2. 在 Cursor 中配置:

    • 打开设置
    • 前往功能 > MCP 服务器
    • 添加:http://127.0.0.1:54321/sse
  3. 将以下内容添加到你的 .cursorrules 文件中,如果没有该文件,请创建它:

    修改任何包依赖/清单文件后,扫描项目的安全漏洞。
    修复应仅根据扫描器报告的所需版本进行。
    如果扫描器报告了一个与我们更改无关的修复,请忽略它。
    在执行修复后,再次扫描项目的安全漏洞。
    

    这种配置将:

    • 当任何依赖文件被修改时,自动触发安全扫描
    • 帮助在添加新依赖项时尽快识别漏洞
    • 确保项目在整个开发过程中保持安全

    如果你想手动使用该工具,可以通过 Composer 接口提示代理使用该工具:

    请扫描我的项目以查找安全漏洞
    

为什么选择 MCP?

MCP(模型上下文协议)存在是为了解决与大型语言模型(LLMs)工作时的基本问题:如何高效且一致地将这些模型连接到外部数据源和工具。

了解更多请访问 modelcontextprotocol.io

贡献

欢迎贡献!请随时提交 Pull Request。

许可证

MIT 许可证

致谢