Trivy

by aquasecurity
MIT License
10
Integrations
  • Enables scanning of GitHub repositories for vulnerabilities and security issues by connecting to repositories like 'github.com/aquasecurity/trivy-ci-test'.

  • Provides vulnerability scanning capabilities for various sources including filesystems, container images, and code repositories, allowing users to identify vulnerabilities and misconfigurations through an MCP server interface.

Плагин Trivy MCP Server — ЭКСПЕРИМЕНТАЛЬНЫЙ WIP

Этот плагин запускает MCP-сервер, который можно использовать как шлюз к Trivy.

[!ВАЖНО] Это ранняя стадия разработки MCP-сервера, поэтому следует исходить из того, что на данный момент все будет работать не очень хорошо.

Установка плагина

Для установки плагина вы можете использовать систему управления плагинами Trivy.

trivy plugin install mcp

Будет установлена последняя версия плагина.

Запуск плагина

Теперь вы готовы запустить плагин, это запустит сервер MCP, с которым могут взаимодействовать Cursor или VSCode. На да��ный момент инструкции будут сосредоточены на VSCode

trivy mcp

Параметры

Наряду с обычными глобальными флагами, поддерживаемыми Trivy, для сервера MCP доступны следующие флаги. На данный момент вам не нужно указывать ни один из них

АргументПараметрыПо умолчаниюОписание
--transport / -tsse , stdiostdioТранспорт MCP Server для запуска
--port / -p23456Порт для запуска сервера MCP
--trivy-binaryПри желании можно предоставить двоичный файл для использования вместо основного кода

Настройка MCP-сервера в VSCode

Теперь нам нужно настроить сервер в VSCode, чтобы начать использовать его в качестве агента.

Предварительные требования

  • = версия 1.99.0 VS Code

Настройка плагина

Вы можете настроить Trivy mcp на самостоятельный запуск или использовать конечную точку sse http

Настройка для stdio
  1. В VS Code нажмите F1
  2. Поиск "Preferences: Open User Settings (JSON)"
  3. Найдите или создайте блок "mcp" и добавьте сервер, как показано ниже.
    "mcp": { "servers": { "Trivy MCP": { "command": "trivy", "args": [ "mcp", "-t", "stdio" ] } } }
  4. При сохранении появится аннотация « Start сервер».
Настройка для SSE HTTP
  1. Запустите MCP-сервер
    trivy mcp -t sse -p 23456
  2. В VS Code нажмите F1
  3. Поиск по запросу "Preferences: Open User Settings (JSON)"
  4. Найдите или создайте блок "mcp" и добавьте сервер, как показано ниже.
    "mcp": { "servers": { "Trivy SSE": { "type": "sse", "url": "http://localhost:23456/sse" } } }
  5. При сохранении появится аннотация « Start сервер».

Некоторые примеры подсказок

[!ВАЖНО] Убедитесь, что окно чата находится в режиме Agent , а не в режиме Ask

Сканирование файловой системы

С открытым проектом почему бы не попробовать;

Are there any vulnerabilities or misconfigurations in this project?

Сканирование изображений

Вы можете спросить об изображениях, чтобы получить информацию

Does the python:3.12 image have any vulnerabilities?

Сканирование репозитория

Узнайте об удаленном репозитории

What are the vulnerabilities in github.com/aquasecurity/trivy-ci-test

Related MCP Servers

  • -
    security
    A
    license
    -
    quality
    Provides Trivy security scanning capabilities through a standardized interface, allowing users to scan projects for vulnerabilities and automatically fix them by updating dependencies.
    Last updated -
    2
    Python
    MIT License
    • Apple
  • -
    security
    F
    license
    -
    quality
    An interface that enables Claude to interact with Spline 3D design tool, allowing operations like exporting scenes, importing models, and creating animations through natural language commands.
    Last updated -
    JavaScript
  • A
    security
    F
    license
    A
    quality
    A model context protocol server that allows interaction with TriliumNext Notes, providing tools to create, search, retrieve, update, and delete notes through natural language commands.
    Last updated -
    5
    1
    JavaScript
    • Apple
  • -
    security
    F
    license
    -
    quality
    Fastly
    Last updated -
    JavaScript

View all related MCP servers

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/aquasecurity/trivy-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server