Guardian MCP
G

Guardian MCP

GuardianMCP是一款自动扫描项目依赖安全漏洞的MCP服务器,支持npm和Composer,提供实时警报和多种扫描模式,可与主流IDE集成。
2分
7.0K

什么是GuardianMCP?

GuardianMCP是一个基于Model Context Protocol(MCP)的安全扫描服务器,专门用于检测项目依赖包中的已知安全漏洞。它通过连接OSV.dev漏洞数据库,自动分析您的npm和Composer依赖,提供实时安全警报和修复建议。

如何使用GuardianMCP?

GuardianMCP可以集成到您喜欢的IDE中(如Cursor、VS Code、Claude Desktop等),安装后即可通过简单的对话命令进行安全扫描。它支持自动触发扫描,也可以在您需要时手动执行安全检查。

适用场景

GuardianMCP特别适合以下场景: 1. 项目启动时的安全检查 2. 安装新依赖包后的漏洞验证 3. 代码提交前的安全审查 4. 定期项目安全审计 5. CI/CD流水线中的自动安全检查

主要功能

自动漏洞扫描
自动检测npm和Composer依赖中的已知安全漏洞,无需手动配置扫描规则。
实时安全警报
即时发现CRITICAL和HIGH级别的严重漏洞,并提供详细的修复指导。
三种扫描模式
支持完整扫描、摘要模式和仅关键漏洞扫描,满足不同场景的需求。
自动触发支持
可根据IDE规则在特定事件(如安装依赖、提交代码)时自动执行扫描。
多语言关键词检测
支持英语、拉脱维亚语、法语、西班牙语、德语、俄语等多种语言的安全相关关键词识别。
Docker容器化支持
提供Docker镜像和docker-compose配置,方便在容器环境中部署和使用。
详细报告与修复指导
提供包含CVE链接、严重程度评估和具体修复步骤的完整报告。
快速轻量级扫描
基于OSV.dev API,扫描速度快,资源占用低,不影响开发工作流。
优势
零漏洞设计:自身无安全漏洞,依赖包保持最新
易于集成:支持主流IDE,配置简单
实时更新:基于OSV.dev数据库,漏洞信息及时
自动化程度高:支持规则触发,减少手动操作
多语言支持:识别多种语言的安全相关关键词
容器化部署:提供Docker支持,部署灵活
局限性
目前仅支持npm和Composer生态系统
依赖OSV.dev API,需要网络连接
无法检测自定义代码中的漏洞
需要IDE支持MCP协议
高级功能需要一定的配置知识

如何使用

安装GuardianMCP
选择适合您的安装方式:全局安装、源码安装或Docker安装。
配置IDE
根据您使用的IDE(Cursor、VS Code、Claude Desktop等),在配置文件中添加MCP服务器设置。
设置自动扫描规则(可选)
在项目目录中创建规则文件,定义何时自动触发安全扫描。
重启IDE并测试
完全重启您的IDE,然后在AI聊天中输入安全相关命令进行测试。

使用案例

新项目安全检查
当开始一个新项目时,快速检查所有依赖包的安全性。
安装依赖后验证
在运行npm install或composer update后,自动验证新安装的包是否安全。
代码提交前审查
在提交代码到版本控制系统前,进行最后一次安全检查。
定期安全审计
定期对项目进行全面的安全审计,了解整体安全状况。

常见问题

GuardianMCP支持哪些编程语言?
GuardianMCP需要网络连接吗?
扫描会影响我的开发性能吗?
如何配置自动扫描?
GuardianMCP能检测自定义代码的漏洞吗?
扫描结果中的严重程度如何划分?
如果发现漏洞,应该怎么做?
GuardianMCP本身安全吗?

相关资源

GitHub仓库
GuardianMCP的源代码和最新版本
OSV.dev漏洞数据库
GuardianMCP使用的漏洞数据源
Model Context Protocol官网
MCP协议的官方文档和规范
Cursor编辑器
支持MCP的AI代码编辑器
Claude Desktop
支持MCP的AI助手桌面应用
示例配置文件
各种IDE的配置示例和规则模板

安装

复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "guardian-mcp": {
      "command": "npx",
      "args": ["guardian-mcp"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "node",
      "args": ["/absolute/path/to/guardian-mcp/dist/index.js"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "node",
      "args": ["/Users/you/path/to/guardian-mcp/dist/index.js"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "docker",
      "args": ["exec", "-i", "guardian-mcp", "node", "dist/index.js"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "node",
      "args": ["/full/path/to/guardian-mcp/dist/index.js"]
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

A
Acemcp
Acemcp是一个代码库索引和语义搜索的MCP服务器,支持自动增量索引、多编码文件处理、.gitignore集成和Web管理界面,帮助开发者快速搜索和理解代码上下文。
Python
8.7K
5分
B
Blueprint MCP
Blueprint MCP是一个基于Arcade生态的图表生成工具,利用Nano Banana Pro等技术,通过分析代码库和系统架构自动生成架构图、流程图等可视化图表,帮助开发者理解复杂系统。
Python
7.7K
4分
M
MCP Agent Mail
MCP Agent Mail是一个为AI编程代理设计的邮件式协调层,提供身份管理、消息收发、文件预留和搜索功能,支持多代理异步协作和冲突避免。
Python
8.4K
5分
M
MCP
微软官方MCP服务器,为AI助手提供最新微软技术文档的搜索和获取功能
12.8K
5分
A
Aderyn
Aderyn是一个开源的Solidity智能合约静态分析工具,由Rust编写,帮助开发者和安全研究人员发现Solidity代码中的漏洞。它支持Foundry和Hardhat项目,可生成多种格式报告,并提供VSCode扩展。
Rust
10.6K
5分
D
Devtools Debugger MCP
Node.js调试器MCP服务器,提供基于Chrome DevTools协议的完整调试功能,包括断点设置、单步执行、变量检查和表达式评估等
TypeScript
9.9K
4分
S
Scrapling
Scrapling是一个自适应网页抓取库,能自动学习网站变化并重新定位元素,支持多种抓取方式和AI集成,提供高性能解析和开发者友好体验。
Python
11.6K
5分
M
Mcpjungle
MCPJungle是一个自托管的MCP网关,用于集中管理和代理多个MCP服务器,为AI代理提供统一的工具访问接口。
Go
0
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
68.0K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
115.9K
5分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
62.1K
4.5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
27.8K
4.8分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
45.7K
5分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
52.4K
4.8分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
41.2K
4.5分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
84.9K
4.7分
AIBase
智启未来,您的人工智能解决方案智库
© 2025AIBase