返回市场
零路径-MCP服务器

零路径-MCP服务器

作者:ZeroPathAI4 星标更新:2025-03-27

项目介绍

ZeroPath MCP Server

使用自然语言与您的产品安全发现进行交互。

这个开源的MCP服务器允许开发者在AI辅助工具(如Claude Desktop、Cursor、Windsurf等)和其他兼容MCP的环境中直接查询来自ZeroPath的SAST问题、密钥、补丁等内容。

无需仪表盘。无需手动处理工单。只需在您已工作的环境中提供安全上下文。


博客文章

了解更多关于我们为何构建此服务以及它如何融入不断发展的AI开发生态系统的信息:

📄 与您的AppSec扫描对话:介绍ZeroPath MCP Server


安装

1. 生成API密钥

从您的ZeroPath组织设置页面https://zeropath.com/app/settings/api生成一个API密钥。

2. 配置环境变量

使用API密钥设置环境变量:

export ZEROPATH_TOKEN_ID=your_token_id
export ZEROPATH_TOKEN_SECRET=your_token_secret

3. 获取您的组织ID

运行以下命令以获取您的组织ID:

curl -X POST https://zeropath.com/api/v1/orgs/list \
    -H "X-ZeroPath-API-Token-Id: $ZEROPATH_TOKEN_ID" \
    -H "X-ZeroPath-API-Token-Secret: $ZZEROPATH_TOKEN_SECRET" \
    -H "Content-Type: application/json" \
    -d '{}'

4. 安装uv

我们使用uv进行依赖管理:

curl -LsSf https://astral.sh/uv/install.sh | sh

5. 克隆并设置

git clone https://github.com/ZeroPathAI/zeropath-mcp-server.git
cd zeropath-mcp-server
uv sync
export ZEROPATH_ORG_ID=your_org_id

配置

向您的MCP配置(Claude Desktop、Cursor等)添加以下条目:

{
  "mcpServers": {
    "zeropath-mcp-server": {
      "command": "uv",
      "args": [
        "run",
        "--project",
        "<绝对克隆目录路径>/zeropath-mcp-server",
        "<绝对克隆目录路径>/zeropath-mcp-server/main.py"
      ]
    }
  }
}

<绝对克隆目录路径>替换为仓库的绝对路径。


环境变量

在运行服务器之前,请导出以下内容:

export ZEROPATH_TOKEN_ID=your_token_id
export ZEROPATH_TOKEN_SECRET=your_token_secret
export ZEROPATH_ORG_ID=your_org_id

这些可以在您的ZeroPath仪表盘中生成。


可用工具

一旦连接,以下工具将暴露给您的AI助手:

search_vulnerabilities(search_query: str)

通过关键词查询SAST问题。

提示示例:

"显示用户服务中的所有SSRF漏洞。"


get_issue(issue_id: str)

获取特定问题的完整元数据、补丁建议和代码上下文。

提示示例:

"给我问题abc123的详细信息。"


approve_patch(issue_id: str)

批准补丁(写操作)。根据您的设置可能可选。

提示示例:

"批准xyz456的补丁。"


开发模式

使用./dev_mode.bash在没有客户端连接的情况下本地测试工具。


贡献

我们欢迎来自安全、AI和开发工具社区的贡献。

  • 发现了bug?打开一个issue
  • 想改进一个工具或添加新工具?提交一个pull request
  • 有反馈或问题?加入我们的Discord