介绍
欢迎来到 Security Scanner MCP 文档!
什么是 Security Scanner MCP?
Security Scanner MCP 是您的智能安全合作伙伴,能够自动检测 AI 生成代码中的漏洞并建议修复方案。
研究表明,AI 生成的代码包含的安全漏洞比人工编写的代码多 322%。此 MCP 服务器不仅进行简单扫描,还帮助您编写安全的代码。
为什么需要这个工具?
AI 代码生成工具功能强大,但经常生成存在安全漏洞的代码。Security Scanner MCP 帮助您:
- 💡 自动生成修复建议用于检测到的漏洞
- 🏗️ 扫描 IaC 文件(Dockerfile、Kubernetes、Terraform)
- 📊 创建可视化报告包含 Mermaid 图表和 SARIF 格式
- 🐳 在 Docker 沙箱中安全运行以实现隔离
- 🔍 使用业界标准工具(Trivy、Checkov、GitLeaks)
主要功能
代码安全扫描
- 硬编码密钥检测(API 密钥、密码、令牌)
- SQL/NoSQL/命令注入漏洞
- 跨站脚本(XSS)风险
- 密码学弱点
- 身份验证和会话安全问题
- 文件和路径漏洞
- 易受攻击的依赖项