用于 Grype 漏洞扫描器的 Anchore MCP 服务器
通过模型上下文协议(MCP)将 Grype 漏洞扫描直接集成到 AI 辅助开发工作流程中。
使用 uvx 安装(推荐):
uvx grype-mcp
或者使用 pipx:
pipx install grype-mcp
或者使用 pip:
pip install grype-mcp
在您的 Claude Desktop 配置中添加:
{
"mcpServers": {
"grype": {
"command": "uvx",
"args": ["grype-mcp"]
}
}
}
对于其他兼容 MCP 的客户端,使用以下命令添加服务器:
uvx["grype-mcp"]现在可以使用 Grype 的漏洞扫描功能了!
Grype MCP 服务器为 AI 助手提供了这些工具:
find_grype - 检查 Grype 是否已安装并获取版本信息update_grype - 安装或更新 Grype 到最新版本get_db_info - 获取漏洞数据库状态和版本信息update_db - 更新漏洞数据库scan_dir - 扫描项目目录中的漏洞scan_purl - 使用 PURL 格式扫描特定包(例如,pkg:npm/lodash@4.17.20)scan_image - 扫描容器镜像中的漏洞search_vulns - 按 CVE、包名或 CPE 搜索漏洞数据库get_vuln_details - 获取特定 CVE 的详细信息配置完成后,您可以询问:
update_grype 工具安装)如果 Grype 尚未安装,MCP 服务器可以使用 update_grype 工具帮助安装。
pkg:npm/package@versionpkg:pypi/package@versionpkg:golang/package@versionpkg:maven/group/artifact@versionMCP 服务器作为 AI 助手与 Grype 之间的桥梁:
AI 助手 ↔ MCP 服务器 ↔ Grype CLI ↔ 漏洞数据库
我们欢迎贡献!请参阅:
根据 Apache 许可证,第 2.0 版。详情见 LICENSE。
由 Anchore 团队为 AI 辅助开发社区制作 ❤️