返回市场
安全扩展MCP

安全扩展MCP

作者:arsolutioner9 星标更新:2025-04-03

项目介绍

MIT License

<p align="center"> <img src="https://github.com/user-attachments/assets/49f79b69-d9c0-4dca-b707-cb28c05289ae" alt="居中图片" width="500"> </p> <hr />

SecureAnnex MCP服务器

这是一个用于分析浏览器扩展安全性的模型上下文协议(MCP)服务器。该服务器提供了查询、分析和评估浏览器扩展安全性的工具,包括漏洞检测、签名检查、代码审查等。

快速设置

无需手动设置Python环境。此MCP服务器设计与Claude Desktop配合使用,自动处理所有依赖项,使用uv包管理器和包含的pyproject.toml文件。

开始步骤:

  1. 下载或克隆此仓库
  2. 确保项目目录中有pyproject.toml文件
  3. 按如下配置Claude Desktop
  4. 可选:如果Claude无法找到uv命令,请使用绝对路径代替,您可以在终端中运行which uv来查找绝对路径。

Claude Desktop配置

编辑~/Library/Application Support/Claude/claude_desktop_config.json

{
  "mcpServers": {
    "secureannex": {
      "command": "uv",
      "args": [
        "--directory",
        "/path/to/secure-annex-mcp",
        "run",
        "secure_annex_mcp"
      ],
      "env": {
        "SECUREANNEX_API_KEY": "your_api_key_here"
      }
    }
  }
}

注意:请将/path/to/secure-annex-mcp替换为您SecureAnnex MCP服务器目录的实际绝对路径。

项目结构

secure-annex-mcp/
├── pyproject.toml         # 包配置
├── README.md              # 项目文档
└── secure_annex_mcp/      # 主包
    ├── __init__.py        # 包初始化
    ├── __main__.py        # 作为模块运行时的入口点
    └── server.py          # MCP服务器实现

可用工具

扩展搜索和信息

  • search_extensions:根据各种标准搜索浏览器扩展

    • 参数:name, extension_id, owner, featured, active, page, page_size
  • get_extension_details:获取特定扩展的详细信息

    • 参数:extension_id(必需)
  • get_extension_versions:获取特定扩展的版本历史

    • 参数:extension_id(必需),version

安全分析

  • get_extension_vulnerabilities:获取特定扩展的安全漏洞

    • 参数:extension_id(必需),version
  • get_extension_signatures:获取特定扩展的安全签名

    • 参数:extension_id(必需),version,rule
  • get_extension_urls:获取特定扩展使用的网络URL

    • 参数:extension_id(必需),version,domain
  • get_extension_manifest_risks:获取特定扩展的清单权限风险

    • 参数:extension_id(必需),version,risk_type
  • get_extension_analysis:获取特定扩展的AI安全分析

    • 参数:extension_id(必需)
  • get_extension_code_review:获取特定扩展的代码安全审查

    • 参数:extension_id(必需),version

用户反馈

  • get_extension_reviews:获取特定扩展的用户评论
    • 参数:extension_id(必需),rating

更新

  • get_recent_updates:获取最近更新的扩展
    • 参数:无

示例用法

这里是一些如何使用这些工具与Claude的实际示例:

搜索扩展

# 获取由特定开发者开发的所有扩展
我需要找到由help@getadblock.com开发的所有扩展

# Claude会使用:
{
  "name": "search_extensions",
  "arguments": {
    "owner": "help@getadblock.com"
  }
}

安全分析

# 获取扩展的所有安全签名
展示AdBlock扩展的所有安全签名

# Claude会使用:
{
  "name": "get_extension_signatures",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

# 提取扩展中的所有网络域
提取嵌入在AdBlock扩展中的所有域名

# Claude会使用:
{
  "name":  "get_extension_urls",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

# 分析清单权限
展示AdBlock请求的所有权限及其解释

# Claude会使用:
{
  "name": "get_extension_manifest_risks",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

与其他MCP集成

# 利用VirusTotal MCP进行域名信誉检查
能否从AdBlock扩展中提取所有域名,并在VirusTotal上检查它们的信誉?

# Claude会同时使用SecureAnnex和VirusTotal MCP:
# 1. 首先,从SecureAnnex获取域名
{
  "name": "get_extension_urls",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

# 2. 然后对每个域名进行VirusTotal检查
{
  "name": "domain_report",  // VirusTotal MCP工具
  "arguments": {
    "domain": "example.com"  // 对于找到的每个域名
  }
}

# 3. Claude会将结果编译成表格:
| 域名 | 信誉 | 检测比率 | 类别 |
|------|------|----------|------|
| domain1.com | 清洁 | 0/85 | 广告 |
| domain2.com | 可疑 | 3/85 | 营销 |

综合分析

# 请求一个扩展的全面安全审查
执行AdBlock扩展的全面安全审计

# Claude会结合多个工具:
{
  "name": "get_extension_details",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

{
  "name": "get_extension_vulnerabilities",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

{
  "name": "get_extension_analysis",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

API密钥

SecureAnnex MCP服务器需要API密钥来进行与SecureAnnex API的身份验证。请从SecureAnnex服务获取您的API密钥,并将其包含在Claude Desktop配置中,如上所示。

故障排除

如果您遇到任何问题:

  1. 确保您的API密钥正确设置在环境变量中
  2. 验证Claude Desktop配置中的路径是否正确