Enables scanning of GitHub repositories for vulnerabilities and security issues by connecting to repositories like 'github.com/aquasecurity/trivy-ci-test'.
Provides vulnerability scanning capabilities for various sources including filesystems, container images, and code repositories, allowing users to identify vulnerabilities and misconfigurations through an MCP server interface.
Complemento de servidor Trivy MCP - Trabajo experimental
Este complemento inicia un servidor MCP que puede usarse como puerta de enlace a Trivy
[!IMPORTANTE] Este es un desarrollo de etapa temprana del servidor MCP, por lo que debes asumir que las cosas no funcionarán bien por ahora.
Instalación del complemento
Para instalar el complemento puedes utilizar el sistema de gestión de complementos de Trivy
Instalará la última versión del complemento.
Iniciando el complemento
Ya está listo para iniciar el complemento. Esto iniciará un servidor MCP con el que Cursor o VSCode pueden interactuar. Por ahora, las instrucciones se centrarán en VSCode.
Opciones
Además de las banderas globales habituales compatibles con Trivy, las siguientes banderas están disponibles para el servidor MCP. Por ahora, no es necesario especificar ninguna.
Argumento | Opciones | Por defecto | Descripción |
---|---|---|---|
--transport / -t | sse , stdio | stdio | El transporte del servidor MCP para ejecutarse |
--port / -p | 23456 | El puerto para iniciar el servidor MCP | |
--trivy-binary | Opcionalmente, proporcione un binario para usar en lugar del código principal |
Configuración del servidor MCP en VSCode
Ahora, necesitamos configurar el servidor en VSCode para comenzar a usarlo como agente.
Prerrequisitos
= versión 1.99.0 de VS Code
Configurando el complemento
Puede configurar Trivy mcp para que se inicie automáticamente o utilice el punto final http sse
Configuración para stdio
- En VS Code, presione
F1
- Buscar
"Preferences: Open User Settings (JSON)"
- Busque o cree el bloque
"mcp"
y agregue un servidor como se muestra a continuación - Al guardar, aparecerá una anotación para
Start
el servidor.
Configuración para SSE HTTP
- Iniciar el servidor MCP
- En VS Code, presione
F1
- Buscar
"Preferences: Open User Settings (JSON)"
- Busque o cree el bloque
"mcp"
y agregue un servidor como se muestra a continuación - Al guardar, aparecerá una anotación para
Start
el servidor.
Algunos ejemplos de indicaciones
[!IMPORTANTE] Asegúrese de que la ventana de chat esté en modo
Agent
, noAsk
Escaneo del sistema de archivos
Con un proyecto abierto, ¿por qué no probar?
Escaneo de imágenes
Puedes preguntar por imágenes para obtener información.
Escaneo del repositorio
Obtenga más información sobre un repositorio remoto
Related MCP Servers
- -securityAlicense-qualityProvides Trivy security scanning capabilities through a standardized interface, allowing users to scan projects for vulnerabilities and automatically fix them by updating dependencies.Last updated -2PythonMIT License
- -securityFlicense-qualityAn interface that enables Claude to interact with Spline 3D design tool, allowing operations like exporting scenes, importing models, and creating animations through natural language commands.Last updated -JavaScript
- AsecurityFlicenseAqualityA model context protocol server that allows interaction with TriliumNext Notes, providing tools to create, search, retrieve, update, and delete notes through natural language commands.Last updated -57JavaScript
- JavaScript