Vulnicheck
V

Vulnicheck

VulniCheck是一个AI驱动的安全扫描器,为Python项目和GitHub仓库提供全面的安全分析。它作为基于Docker的HTTP MCP服务器运行,支持标准HTTP流式传输,提供容器化部署和全面的漏洞扫描功能,包括依赖项检查、密钥检测、Docker文件分析和AI风险评估。
2.5分
0

什么是VulniCheck?

VulniCheck是一个智能安全扫描工具,专门设计用于帮助开发者和团队发现代码中的安全漏洞。它结合了AI分析和多个安全数据库,能够自动检测Python项目中的依赖漏洞、暴露的敏感信息、Docker配置问题等。

如何使用VulniCheck?

使用VulniCheck非常简单:首先通过Docker运行服务,然后在Claude Code中配置连接。之后,您可以直接通过对话方式请求安全扫描,例如'扫描我的项目安全'或'检查GitHub仓库漏洞'。

适用场景

VulniCheck特别适合以下场景:开发新功能前的代码安全检查、CI/CD流水线中的自动安全扫描、开源项目贡献前的安全审查、团队代码库的定期安全审计,以及学习安全最佳实践的辅助工具。

主要功能

Docker容器化部署
通过Docker一键部署,确保环境一致性,支持HTTP流式传输,无需SSE配置
多源漏洞检测
整合OSV.dev、NVD、GitHub Advisory等5+安全数据库,全面检测已知漏洞
AI风险评估
利用OpenAI/Anthropic API进行智能安全评估,提供风险等级和建议
敏感信息检测
自动扫描代码中的API密钥、密码、令牌等暴露的敏感信息
GitHub仓库扫描
支持直接扫描GitHub仓库(包括私有仓库),最大支持1GB大小
Docker安全分析
专门分析Dockerfile中的安全配置和依赖漏洞
智能缓存机制
基于提交级别的缓存,避免重复扫描,提高效率
可选身份验证
支持Google OAuth 2.0认证,增强访问安全性(默认关闭)
优势
开箱即用:无需复杂配置,Docker一键启动
全面覆盖:整合多个安全数据库,检测范围广
智能分析:AI辅助风险评估,提供可操作建议
易于集成:支持Claude Code等MCP客户端
灵活部署:支持本地和云端部署,可选认证
持续更新:Docker镜像定期更新,保持检测能力
局限性
主要针对Python:虽然支持多语言扫描,但主要优化Python项目
API依赖:高级AI功能需要OpenAI/Anthropic API密钥
网络要求:需要访问外部安全数据库,可能受网络影响
OAuth限制:当前FastMCP版本OAuth与HTTP传输不完全兼容
资源消耗:扫描大型项目可能需要较多内存和存储
私有仓库限制:扫描私有GitHub仓库需要GitHub Token

如何使用

安装Docker
确保您的系统已安装Docker,这是运行VulniCheck的前提条件
拉取并运行容器
从Docker Hub拉取最新镜像并运行容器,可以选择是否添加API密钥增强功能
配置Claude Code
在Claude Code中添加VulniCheck作为MCP服务器
开始使用
在Claude对话中直接使用安全扫描功能

使用案例

新项目安全检查
在开始新Python项目时,确保所有依赖都是安全的
GitHub开源项目贡献前审查
在向开源项目提交PR前,确保代码没有安全问题
CI/CD流水线集成
在自动化部署流程中加入安全检查
Docker容器安全加固
优化Dockerfile配置,减少安全风险

常见问题

VulniCheck需要付费吗?
支持哪些编程语言?
扫描私有GitHub仓库安全吗?
OAuth认证当前能用吗?
扫描会影响项目性能吗?
如何更新到最新版本?
支持团队协作使用吗?
扫描结果准确吗?

相关资源

GitHub仓库
VulniCheck的源代码、问题跟踪和贡献指南
Docker Hub镜像
官方Docker镜像页面,包含版本信息和拉取说明
MCP协议文档
Model Context Protocol官方规范,了解MCP工作原理
OSV漏洞数据库
开源漏洞数据库,VulniCheck使用的数据源之一
Claude Code文档
Claude Code使用指南,了解如何配置MCP服务器
问题反馈
报告bug、请求功能或获取技术支持

安装

复制以下命令到你的Client进行配置
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

R
Rsdoctor
Rsdoctor 是一款专为 Rspack 生态系统打造的构建分析工具,全面兼容 webpack,提供可视化构建分析、多维度性能诊断及智能优化建议,帮助开发者提升构建效率与工程质量。
TypeScript
6.5K
5分
N
Next Devtools MCP
Next.js开发工具MCP服务器,为Claude、Cursor等AI编程助手提供Next.js开发工具和实用程序,包括运行时诊断、开发自动化和文档访问功能。
TypeScript
7.2K
5分
T
Testkube
Testkube是一个面向云原生应用的测试编排与执行框架,提供统一平台来定义、运行和分析测试,支持现有测试工具和Kubernetes基础设施。
Go
4.9K
5分
M
MCP Windbg
一个MCP服务器,将AI模型与WinDbg/CDB集成,用于分析Windows崩溃转储文件和进行远程调试,支持自然语言交互执行调试命令。
Python
7.4K
5分
R
Runno
Runno是一个JavaScript工具包集合,用于在浏览器和Node.js等环境中安全地运行多种编程语言的代码,通过WebAssembly和WASI实现沙盒化执行,支持Python、Ruby、JavaScript、SQLite、C/C++等语言,并提供Web组件、MCP服务器等集成方式。
TypeScript
4.7K
5分
N
Netdata
Netdata是一个开源实时基础设施监控平台,提供每秒级指标收集、可视化、机器学习驱动的异常检测和自动化告警,无需复杂配置即可实现全栈监控。
Go
5.3K
5分
M
MCP Server
Mapbox MCP服务器是一个Node.js实现的模型上下文协议服务器,为AI应用提供Mapbox地理空间API的访问能力,包括地理编码、兴趣点搜索、路线规划、等时线分析和静态地图生成等功能。
TypeScript
5.3K
4分
U
Uniprof
uniprof是一个简化CPU性能分析的工具,支持多种编程语言和运行时,无需修改代码或添加依赖,可通过Docker容器或主机模式进行一键式性能剖析和热点分析。
TypeScript
7.7K
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
70.5K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
122.7K
5分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
63.8K
4.5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
29.4K
4.8分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
53.4K
4.8分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
46.7K
5分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
89.5K
4.7分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
43.7K
4.5分
AIBase
智启未来,您的人工智能解决方案智库
© 2025AIBase