Javasinktracer MCP
J

Javasinktracer MCP

関数レベルの汚染分析に基づくJavaソースコードのセキュリティチェックツールです。MCPプロトコルを通じてAIアシスタントにセキュリティ分析機能を提供し、複数のホールタイプの検出と呼び出しチェーンのトレースをサポートします。
2.5ポイント
4.6K

JavaSinkTracer MCPとは?

JavaSinkTracer MCPは、AIアシスタント(Claudeなど)向けに設計された、Javaソースコードのセキュリティ分析ツールです。Javaプロジェクトを自動的にスキャンし、危険な関数から外部入力ソースまで逆トレースし、潜在的なセキュリティホールのリンクを発見します。Model Context Protocol (MCP)を通じて、AIダイアログで自然言語コマンドを使用してコードのセキュリティチェックを行うことができます。

JavaSinkTracer MCPの使い方は?

JavaSinkTracer MCPの使用は非常に簡単です。まずPythonの依存関係をインストールし、Claude Desktopを設定してから、Claudeを再起動します。設定が完了したら、ダイアログでAIアシスタントにJavaプロジェクトのセキュリティホールをスキャンするように依頼することができます。AIは自動的に対応する分析ツールを呼び出し、結果を返します。

適用シナリオ

JavaSinkTracer MCPは以下のシナリオに特に適しています: 1. 開発過程でのコードセキュリティの迅速なチェック 2. コードレビュー時の潜在的なホールの発見支援 3. Javaセキュリティホールの原理と検出方法の学習 4. 教育環境でのコードセキュリティ分析のデモンストレーション 5. 中小規模のJavaプロジェクトのセキュリティ評価

主要機能

スマートなホールスキャン
危険な関数(Runtime.exec、Statement.executeなど)から外部入力エントリー(HttpServletRequest.getParameterなど)まで自動的に逆トレースし、潜在的なセキュリティホールのリンクを発見します。13種類の一般的なホールタイプの検出をサポートします。
呼び出しグラフ分析
Javaプロジェクトの完全な関数呼び出し関係グラフを構築し、ファイルをまたがる、クラスをまたがる呼び出しトレースをサポートします。関数間の呼び出し関係を可視化して表示し、コード構造の理解を支援します。
関数レベルの汚染分析
革新的な関数レベルの汚染分析技術を採用し、複雑なシナリオ(スレッド、リフレクション、コールバック)での従来の変数レベル分析の断鎖問題を効果的に回避し、分析のカバレッジを向上させます。
コードのスマート抽出
ホールのリンク上の各関数の完全なソースコードを自動的に抽出し、人工またはAIによる詳細な分析を容易にします。必要に応じての抽出をサポートし、一度に大量のコードを読み込むことを避けます。
主要フレームワークのサポート
Spring Boot、MyBatis、Fastjson、OkHttp、Log4jなどの主要なJavaフレームワークのホール検出ルールをサポートし、実際のプロジェクトの分析精度を向上させます。
AIアシスタントの統合
MCPプロトコルを通じてClaudeなどのAIアシスタントとシームレスに統合し、自然言語で複雑なセキュリティ分析を行うことができ、使用の敷居を下げます。
利点
複雑な設定不要:AIダイアログで使用でき、技術的な敷居を下げます
スマートな分析:AIの理解能力を組み合わせて、より正確な分析結果を提供します
効率的なトレース:関数レベルの汚染分析が複雑な呼び出しシナリオを効果的に処理します
全面的なカバレッジ:13種類の一般的なホールタイプと主要なJavaフレームワークをサポートします
キャッシュ最適化:初回分析後はキャッシュを使用し、後続の分析速度を大幅に向上させます
制限
誤検知がある可能性があります:関数レベルの分析では一定の誤検知が発生する可能性があり、AIまたは人手による確認が必要です
初回分析が遅い:大規模なプロジェクトの初回のASTと呼び出しグラフの構築に時間がかかります
Claude Desktopに依存します:Claude Desktopを設定する必要があります
バイナリ分析には不適切です:Javaソースコードの分析のみをサポートします

使い方

依存関係のインストール
Python 3.8以上がインストールされていることを確認し、プロジェクトに必要な依存パッケージをインストールします。
Claude Desktopの設定
オペレーティングシステムに応じてClaude Desktopの設定ファイルを編集し、MCPサーバーの設定を追加します。
Claude Desktopの再起動
設定ファイルを保存した後、Claude Desktopアプリケーションを再起動して設定を有効にします。
使用開始
Claudeのダイアログで、自然言語コマンドを使用してセキュリティ分析を依頼します。

使用例

全面的なセキュリティチェック
新しく開発されたJava Webアプリケーションの全面的なセキュリティホールスキャンを行い、潜在的なセキュリティリスクを発見します。
対象ホールの検出
特定のタイプのホール(SQLインジェクションとコマンド実行ホールなど)を検出します。
ホールの確認分析
発見されたホールを詳細に分析し、実際のホールかどうかを確認します。
コード構造の理解
呼び出しグラフ分析を通じて、複雑なプロジェクトのコード構造と関数呼び出し関係を理解します。

よくある質問

ツールがClaude内に表示されない場合はどうすればいいですか?
大規模なプロジェクトの分析が遅い場合はどうすればいいですか?
分析結果に誤検知がある場合はどうすればいいですか?
どのJavaバージョンをサポートしていますか?
カスタムのホール検出ルールを追加するにはどうすればいいですか?
ツールはオフラインで使用できますか?

関連リソース

ビデオデモ
JavaSinkTracer MCPの実際の使用デモビデオ
GitHubリポジトリ
JavaSinkTracerプロジェクトのソースコードと詳細なドキュメント
MCPプロトコルドキュメント
Model Context Protocolの公式ドキュメントと仕様
Claude Desktop設定ガイド
Claude Desktopの公式の使用と設定ガイド
CWEホール分類
一般的な脆弱性列挙(CWE)のホール分類標準

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "javasinktracer": {
      "command": "python",
      "args": [
        "/path/to/JavaSinkTracer/mcp_server.py"
      ],
      "description": "Java源代码漏洞审计工具 - 基于函数级污点分析"
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

C
Claude Context
Claude ContextはMCPプラグインで、セマンティックコード検索によりAIプログラミングアシスタントにコードベース全体の深いコンテキストを提供し、複数の埋め込みモデルとベクトルデータベースをサポートし、効率的なコード検索を実現します。
TypeScript
6.7K
5ポイント
A
Acemcp
Acemcpは、コードライブラリのインデックス化と意味検索を行うMCPサーバーです。自動増分インデックス、複数エンコーディングファイルの処理、.gitignore統合、およびWeb管理インターフェイスをサポートしており、開発者がコードのコンテキストをすばやく検索し、理解するのに役立ちます。
Python
10.2K
5ポイント
B
Blueprint MCP
Blueprint MCPは、Arcadeエコシステムに基づくチャート生成ツールで、Nano Banana Proなどの技術を利用して、コードベースとシステムアーキテクチャを分析し、アーキテクチャ図、フローチャートなどのビジュアルチャートを自動生成し、開発者が複雑なシステムを理解するのを支援します。
Python
8.5K
4ポイント
M
MCP Agent Mail
MCPエージェントメールは、AIプログラミングエージェント向けのメール形式の調整レイヤーで、ID管理、メッセージの送受信、ファイルの予約、検索機能を提供し、複数のエージェントの非同期協力と競合の回避をサポートします。
Python
9.9K
5ポイント
M
MCP
Microsoft公式のMCPサーバーで、AIアシスタントに最新のMicrosoft技術ドキュメントの検索と取得機能を提供します。
13.4K
5ポイント
A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
9.9K
5ポイント
D
Devtools Debugger MCP
Node.jsデバッガーMCPサーバーは、Chrome DevToolsプロトコルに基づく完全なデバッグ機能を提供します。ブレークポイントの設定、ステップ実行、変数のチェック、式の評価などが含まれます。
TypeScript
10.2K
4ポイント
S
Scrapling
Scraplingは適応型ウェブページのスクレイピングライブラリで、ウェブサイトの変化を自動的に学習し、要素を再配置します。複数のスクレイピング方法とAI統合をサポートし、高性能な解析と開発者に優しい体験を提供します。
Python
12.2K
5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
17.9K
4.8ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
14.0K
4.5ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
57.4K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
30.1K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
16.4K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
19.7K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
16.5K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
26.2K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2025AIBase