Guardian MCP
G

Guardian MCP

GuardianMCP是一款自动扫描项目依赖安全漏洞的MCP服务器,支持npm和Composer,提供实时警报和多种扫描模式,可与主流IDE集成。
2分
6.7K

什么是GuardianMCP?

GuardianMCP是一个基于Model Context Protocol(MCP)的安全扫描服务器,专门用于检测项目依赖包中的已知安全漏洞。它通过连接OSV.dev漏洞数据库,自动分析您的npm和Composer依赖,提供实时安全警报和修复建议。

如何使用GuardianMCP?

GuardianMCP可以集成到您喜欢的IDE中(如Cursor、VS Code、Claude Desktop等),安装后即可通过简单的对话命令进行安全扫描。它支持自动触发扫描,也可以在您需要时手动执行安全检查。

适用场景

GuardianMCP特别适合以下场景: 1. 项目启动时的安全检查 2. 安装新依赖包后的漏洞验证 3. 代码提交前的安全审查 4. 定期项目安全审计 5. CI/CD流水线中的自动安全检查

主要功能

自动漏洞扫描
自动检测npm和Composer依赖中的已知安全漏洞,无需手动配置扫描规则。
实时安全警报
即时发现CRITICAL和HIGH级别的严重漏洞,并提供详细的修复指导。
三种扫描模式
支持完整扫描、摘要模式和仅关键漏洞扫描,满足不同场景的需求。
自动触发支持
可根据IDE规则在特定事件(如安装依赖、提交代码)时自动执行扫描。
多语言关键词检测
支持英语、拉脱维亚语、法语、西班牙语、德语、俄语等多种语言的安全相关关键词识别。
Docker容器化支持
提供Docker镜像和docker-compose配置,方便在容器环境中部署和使用。
详细报告与修复指导
提供包含CVE链接、严重程度评估和具体修复步骤的完整报告。
快速轻量级扫描
基于OSV.dev API,扫描速度快,资源占用低,不影响开发工作流。
优势
零漏洞设计:自身无安全漏洞,依赖包保持最新
易于集成:支持主流IDE,配置简单
实时更新:基于OSV.dev数据库,漏洞信息及时
自动化程度高:支持规则触发,减少手动操作
多语言支持:识别多种语言的安全相关关键词
容器化部署:提供Docker支持,部署灵活
局限性
目前仅支持npm和Composer生态系统
依赖OSV.dev API,需要网络连接
无法检测自定义代码中的漏洞
需要IDE支持MCP协议
高级功能需要一定的配置知识

如何使用

安装GuardianMCP
选择适合您的安装方式:全局安装、源码安装或Docker安装。
配置IDE
根据您使用的IDE(Cursor、VS Code、Claude Desktop等),在配置文件中添加MCP服务器设置。
设置自动扫描规则(可选)
在项目目录中创建规则文件,定义何时自动触发安全扫描。
重启IDE并测试
完全重启您的IDE,然后在AI聊天中输入安全相关命令进行测试。

使用案例

新项目安全检查
当开始一个新项目时,快速检查所有依赖包的安全性。
安装依赖后验证
在运行npm install或composer update后,自动验证新安装的包是否安全。
代码提交前审查
在提交代码到版本控制系统前,进行最后一次安全检查。
定期安全审计
定期对项目进行全面的安全审计,了解整体安全状况。

常见问题

GuardianMCP支持哪些编程语言?
GuardianMCP需要网络连接吗?
扫描会影响我的开发性能吗?
如何配置自动扫描?
GuardianMCP能检测自定义代码的漏洞吗?
扫描结果中的严重程度如何划分?
如果发现漏洞,应该怎么做?
GuardianMCP本身安全吗?

相关资源

GitHub仓库
GuardianMCP的源代码和最新版本
OSV.dev漏洞数据库
GuardianMCP使用的漏洞数据源
Model Context Protocol官网
MCP协议的官方文档和规范
Cursor编辑器
支持MCP的AI代码编辑器
Claude Desktop
支持MCP的AI助手桌面应用
示例配置文件
各种IDE的配置示例和规则模板

安装

复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "guardian-mcp": {
      "command": "npx",
      "args": ["guardian-mcp"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "node",
      "args": ["/absolute/path/to/guardian-mcp/dist/index.js"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "node",
      "args": ["/Users/you/path/to/guardian-mcp/dist/index.js"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "docker",
      "args": ["exec", "-i", "guardian-mcp", "node", "dist/index.js"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "node",
      "args": ["/full/path/to/guardian-mcp/dist/index.js"]
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

R
Rsdoctor
Rsdoctor 是一款专为 Rspack 生态系统打造的构建分析工具,全面兼容 webpack,提供可视化构建分析、多维度性能诊断及智能优化建议,帮助开发者提升构建效率与工程质量。
TypeScript
8.7K
5分
N
Next Devtools MCP
Next.js开发工具MCP服务器,为Claude、Cursor等AI编程助手提供Next.js开发工具和实用程序,包括运行时诊断、开发自动化和文档访问功能。
TypeScript
8.2K
5分
T
Testkube
Testkube是一个面向云原生应用的测试编排与执行框架,提供统一平台来定义、运行和分析测试,支持现有测试工具和Kubernetes基础设施。
Go
5.1K
5分
M
MCP Windbg
一个MCP服务器,将AI模型与WinDbg/CDB集成,用于分析Windows崩溃转储文件和进行远程调试,支持自然语言交互执行调试命令。
Python
9.5K
5分
R
Runno
Runno是一个JavaScript工具包集合,用于在浏览器和Node.js等环境中安全地运行多种编程语言的代码,通过WebAssembly和WASI实现沙盒化执行,支持Python、Ruby、JavaScript、SQLite、C/C++等语言,并提供Web组件、MCP服务器等集成方式。
TypeScript
6.4K
5分
N
Netdata
Netdata是一个开源实时基础设施监控平台,提供每秒级指标收集、可视化、机器学习驱动的异常检测和自动化告警,无需复杂配置即可实现全栈监控。
Go
8.6K
5分
M
MCP Server
Mapbox MCP服务器是一个Node.js实现的模型上下文协议服务器,为AI应用提供Mapbox地理空间API的访问能力,包括地理编码、兴趣点搜索、路线规划、等时线分析和静态地图生成等功能。
TypeScript
6.7K
4分
U
Uniprof
uniprof是一个简化CPU性能分析的工具,支持多种编程语言和运行时,无需修改代码或添加依赖,可通过Docker容器或主机模式进行一键式性能剖析和热点分析。
TypeScript
7.2K
4.5分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
67.6K
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
75.0K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
133.0K
5分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
51.4K
5分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
58.3K
4.8分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
94.1K
4.7分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
45.2K
4.5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
29.4K
4.8分
AIBase
智启未来,您的人工智能解决方案智库
© 2026AIBase