Enables scanning of GitHub repositories for vulnerabilities and security issues by connecting to repositories like 'github.com/aquasecurity/trivy-ci-test'.
Provides vulnerability scanning capabilities for various sources including filesystems, container images, and code repositories, allowing users to identify vulnerabilities and misconfigurations through an MCP server interface.
Trivy MCP Server Plugin – EXPERIMENTELLES WIP
Dieses Plugin startet einen MCP-Server, der als Gateway zu Trivy verwendet werden kann
[!WICHTIG] Dies ist eine frühe Entwicklungsphase des MCP-Servers. Sie sollten also davon ausgehen, dass die Dinge vorerst nicht optimal funktionieren.
Installieren des Plugins
Um das Plugin zu installieren, können Sie das Plugin-Verwaltungssystem von Trivy verwenden
Dadurch wird die neueste Version des Plugins installiert
Starten des Plugins
Sie können nun das Plugin starten. Dadurch wird ein MCP-Server gestartet, mit dem Cursor oder VSCode interagieren können. Die Anweisungen konzentrieren sich zunächst auf VSCode.
Optionen
Neben den üblichen globalen Flags, die von Trivy unterstützt werden, stehen die folgenden Flags für den MCP-Server zur Verfügung. Im Moment müssen Sie keines davon angeben.
Argument | Optionen | Standard | Beschreibung |
---|---|---|---|
--transport / -t | sse , stdio | stdio | Der Transport des MCP-Servers zum Ausführen |
--port / -p | 23456 | Der Port, auf dem der MCP-Server gestartet werden soll | |
--trivy-binary | Optional können Sie eine Binärdatei bereitstellen, die anstelle des Kerncodes verwendet werden kann. |
Konfigurieren des MCP-Servers in VSCode
Jetzt müssen wir den Server in VSCode konfigurieren, um ihn als Agent zu verwenden
Voraussetzungen
= Version 1.99.0 von VS Code
Konfigurieren des Plugins
Sie können den Trivy mcp so konfigurieren, dass er sich selbst startet oder den SSE-HTTP-Endpunkt verwendet
Konfigurieren für stdio
- Drücken Sie in VS Code
F1
- Suche nach
"Preferences: Open User Settings (JSON)"
- Suchen oder erstellen Sie den Block
"mcp"
und fügen Sie wie unten beschrieben einen Server hinzu - Beim Speichern erscheint eine Anmerkung zum
Start
des Servers
Konfigurieren für SSE HTTP
- Starten Sie den MCP-Server
- Drücken Sie in VS Code
F1
- Suche nach
"Preferences: Open User Settings (JSON)"
- Suchen oder erstellen Sie den Block
"mcp"
und fügen Sie wie unten beschrieben einen Server hinzu - Beim Speichern erscheint eine Anmerkung zum
Start
des Servers
Einige Beispielaufforderungen
[!IMPORTANT] Stellen Sie sicher, dass sich das Chatfenster im
Agent
und nichtAsk
befindet.
Dateisystem-Scan
Warum versuchen Sie es nicht mit einem offenen Projekt?
Bildscannen
Sie können nach Bildern fragen, um Informationen zu erhalten
Repository-Scanning
Informieren Sie sich über ein Remote-Repository
Related MCP Servers
- -securityAlicense-qualityProvides Trivy security scanning capabilities through a standardized interface, allowing users to scan projects for vulnerabilities and automatically fix them by updating dependencies.Last updated -2PythonMIT License
- -securityFlicense-qualityAn interface that enables Claude to interact with Spline 3D design tool, allowing operations like exporting scenes, importing models, and creating animations through natural language commands.Last updated -JavaScript
- AsecurityFlicenseAqualityA model context protocol server that allows interaction with TriliumNext Notes, providing tools to create, search, retrieve, update, and delete notes through natural language commands.Last updated -57JavaScript
- JavaScript