返回市场
格瑞普-MCP

格瑞普-MCP

作者:anchore9 星标更新:2025-08-29

项目介绍

Grype MCP Server

PyPI 版本 Python 支持 许可证

用于 Grype 漏洞扫描器的 Anchore MCP 服务器

通过模型上下文协议(MCP)将 Grype 漏洞扫描直接集成到 AI 辅助开发工作流程中。

🚀 快速开始

安装

使用 uvx 安装(推荐):

uvx grype-mcp

或者使用 pipx:

pipx install grype-mcp

或者使用 pip:

pip install grype-mcp

MCP 客户端设置

Claude Desktop

在您的 Claude Desktop 配置中添加:

{
  "mcpServers": {
    "grype": {
      "command": "uvx",
      "args": ["grype-mcp"]
    }
  }
}

其他 MCP 客户端

对于其他兼容 MCP 的客户端,使用以下命令添加服务器:

  • 命令:uvx
  • 参数:["grype-mcp"]

现在可以使用 Grype 的漏洞扫描功能了!

🛠️ 可用工具

Grype MCP 服务器为 AI 助手提供了这些工具:

系统管理

  • find_grype - 检查 Grype 是否已安装并获取版本信息
  • update_grype - 安装或更新 Grype 到最新版本
  • get_db_info - 获取漏洞数据库状态和版本信息
  • update_db - 更新漏洞数据库

漏洞扫描

  • scan_dir - 扫描项目目录中的漏洞
  • scan_purl - 使用 PURL 格式扫描特定包(例如,pkg:npm/lodash@4.17.20
  • scan_image - 扫描容器镜像中的漏洞

漏洞研究

  • search_vulns - 按 CVE、包名或 CPE 搜索漏洞数据库
  • get_vuln_details - 获取特定 CVE 的详细信息

💡 示例用法

配置完成后,您可以询问:

  • "检查 Grype 是否已安装并是最新的版本"
  • "扫描我的项目目录中的漏洞"
  • "pkg:npm/lodash@4.17.20 是否有漏洞?"
  • "扫描 nginx:latest Docker 镜像"
  • "搜索 Log4j 漏洞"
  • "获取关于 CVE-2021-44228 的详细信息"

🔧 要求

  • Python 3.10+
  • Grype(可以通过 update_grype 工具安装)
  • Docker(可选,用于容器镜像扫描)

如果 Grype 尚未安装,MCP 服务器可以使用 update_grype 工具帮助安装。

📋 支持的扫描目标

  • 目录 - 扫描整个项目及其所有依赖项
  • 容器镜像 - 来自任何注册表的 Docker 镜像
  • 包 URL - 以 PURL 格式的单个包
    • npm: pkg:npm/package@version
    • Python: pkg:pypi/package@version
    • Go: pkg:golang/package@version
    • Java: pkg:maven/group/artifact@version
    • 许多其他生态系统

🏗️ 架构

MCP 服务器作为 AI 助手与 Grype 之间的桥梁:

AI 助手 ↔ MCP 服务器 ↔ Grype CLI ↔ 漏洞数据库
  • 无需对 Grype 进行任何修改
  • 优化用于 AI 消费的结构化 JSON 响应
  • 带有有用消息的全面错误处理
  • 自动工具管理,便于设置

🤝 贡献

我们欢迎贡献!请参阅:

📄 许可证

根据 Apache 许可证,第 2.0 版。详情见 LICENSE

🔗 相关项目

📞 支持


由 Anchore 团队为 AI 辅助开发社区制作 ❤️