Vulnicheck
V

Vulnicheck

VulniCheck是一個AI驅動的安全掃描器,為Python項目和GitHub倉庫提供全面的安全分析。它作為基於Docker的HTTP MCP服務器運行,支持標準HTTP流式傳輸,提供容器化部署和全面的漏洞掃描功能,包括依賴項檢查、密鑰檢測、Docker文件分析和AI風險評估。
2.5分
7.7K

什麼是VulniCheck?

VulniCheck是一個智能安全掃描工具,專門設計用於幫助開發者和團隊發現代碼中的安全漏洞。它結合了AI分析和多個安全數據庫,能夠自動檢測Python項目中的依賴漏洞、暴露的敏感信息、Docker配置問題等。

如何使用VulniCheck?

使用VulniCheck非常簡單:首先通過Docker運行服務,然後在Claude Code中配置連接。之後,您可以直接通過對話方式請求安全掃描,例如'掃描我的項目安全'或'檢查GitHub倉庫漏洞'。

適用場景

VulniCheck特別適合以下場景:開發新功能前的代碼安全檢查、CI/CD流水線中的自動安全掃描、開源項目貢獻前的安全審查、團隊代碼庫的定期安全審計,以及學習安全最佳實踐的輔助工具。

主要功能

Docker容器化部署
通過Docker一鍵部署,確保環境一致性,支持HTTP流式傳輸,無需SSE配置
多源漏洞檢測
整合OSV.dev、NVD、GitHub Advisory等5+安全數據庫,全面檢測已知漏洞
AI風險評估
利用OpenAI/Anthropic API進行智能安全評估,提供風險等級和建議
敏感信息檢測
自動掃描代碼中的API密鑰、密碼、令牌等暴露的敏感信息
GitHub倉庫掃描
支持直接掃描GitHub倉庫(包括私有倉庫),最大支持1GB大小
Docker安全分析
專門分析Dockerfile中的安全配置和依賴漏洞
智能緩存機制
基於提交級別的緩存,避免重複掃描,提高效率
可選身份驗證
支持Google OAuth 2.0認證,增強訪問安全性(默認關閉)
優勢
開箱即用:無需複雜配置,Docker一鍵啟動
全面覆蓋:整合多個安全數據庫,檢測範圍廣
智能分析:AI輔助風險評估,提供可操作建議
易於集成:支持Claude Code等MCP客戶端
靈活部署:支持本地和雲端部署,可選認證
持續更新:Docker鏡像定期更新,保持檢測能力
侷限性
主要針對Python:雖然支持多語言掃描,但主要優化Python項目
API依賴:高級AI功能需要OpenAI/Anthropic API密鑰
網絡要求:需要訪問外部安全數據庫,可能受網絡影響
OAuth限制:當前FastMCP版本OAuth與HTTP傳輸不完全兼容
資源消耗:掃描大型項目可能需要較多內存和存儲
私有倉庫限制:掃描私有GitHub倉庫需要GitHub Token

如何使用

安裝Docker
確保您的系統已安裝Docker,這是運行VulniCheck的前提條件
拉取並運行容器
從Docker Hub拉取最新鏡像並運行容器,可以選擇是否添加API密鑰增強功能
配置Claude Code
在Claude Code中添加VulniCheck作為MCP服務器
開始使用
在Claude對話中直接使用安全掃描功能

使用案例

新項目安全檢查
在開始新Python項目時,確保所有依賴都是安全的
GitHub開源項目貢獻前審查
在向開源項目提交PR前,確保代碼沒有安全問題
CI/CD流水線集成
在自動化部署流程中加入安全檢查
Docker容器安全加固
優化Dockerfile配置,減少安全風險

常見問題

VulniCheck需要付費嗎?
支持哪些編程語言?
掃描私有GitHub倉庫安全嗎?
OAuth認證當前能用嗎?
掃描會影響項目性能嗎?
如何更新到最新版本?
支持團隊協作使用嗎?
掃描結果準確嗎?

相關資源

GitHub倉庫
VulniCheck的源代碼、問題跟蹤和貢獻指南
Docker Hub鏡像
官方Docker鏡像頁面,包含版本信息和拉取說明
MCP協議文檔
Model Context Protocol官方規範,瞭解MCP工作原理
OSV漏洞數據庫
開源漏洞數據庫,VulniCheck使用的數據源之一
Claude Code文檔
Claude Code使用指南,瞭解如何配置MCP服務器
問題反饋
報告bug、請求功能或獲取技術支持

安裝

複製以下命令到你的Client進行配置
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

V
Vestige
Vestige是一個基於認知科學的AI記憶引擎,通過實現預測誤差門控、FSRS-6間隔重複、記憶夢境等29個神經科學模塊,為AI提供長期記憶能力。包含3D可視化儀表板和21個MCP工具,完全本地運行,無需雲端。
Rust
9.1K
4.5分
M
Moltbrain
MoltBrain是一個為OpenClaw、MoltBook和Claude Code設計的長期記憶層插件,能夠自動學習和回憶項目上下文,提供智能搜索、觀察記錄、分析統計和持久化存儲功能。
TypeScript
9.8K
4.5分
B
Bm.md
一個功能豐富的Markdown排版工具,支持多種樣式主題和平臺適配,提供即時編輯預覽、圖片導出和API集成能力
TypeScript
17.5K
5分
S
Security Detections MCP
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
TypeScript
8.4K
4分
P
Paperbanana
PaperBanana是一個自動化生成學術圖表和統計圖的智能框架,支持從文本描述生成高質量的論文插圖,採用多智能體管道和迭代優化,提供CLI、Python API和MCP服務器等多種使用方式。
Python
10.6K
5分
B
Better Icons
一個提供超過20萬圖標搜索和檢索的MCP服務器和CLI工具,支持150多個圖標庫,幫助AI助手和開發者快速獲取和使用圖標。
TypeScript
9.2K
4.5分
A
Assistant Ui
assistant-ui是一個開源TypeScript/React庫,用於快速構建生產級AI聊天界面,提供可組合的UI組件、流式響應、無障礙訪問等功能,支持多種AI後端和模型。
TypeScript
9.7K
5分
A
Apify MCP Server
Apify MCP服務器是一個基於模型上下文協議(MCP)的工具,允許AI助手通過數千個現成的爬蟲、抓取器和自動化工具(Apify Actor)從社交媒體、搜索引擎、電商等網站提取數據。它支持OAuth和Skyfire代理支付,可通過HTTPS端點或本地stdio方式集成到Claude、VS Code等MCP客戶端中。
TypeScript
10.7K
5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
35.5K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
42.9K
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
144.2K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
35.4K
4.5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
26.8K
4.8分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
22.3K
5分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
20.6K
4.5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
92.0K
4.7分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2026AIBase