MCP SBOM Server

Integrations

  • Performs container and application vulnerability scanning using Trivy and produces a Software Bill of Materials (SBOM) in CycloneDX format.

MCP SBOM 服务器

MCP 服务器执行 Trivy 扫描并生成 CycloneDX 格式的 SBOM。

安装

先决条件

安装以下内容。

MCP 客户端

配置

"mcpServers": { "mcp-sbom": { "command": "uv", "args": [ "--directory", "/path/to/mcp-sbom", "run", "mcp-sbom" ] } }

建筑

[!NOTE] 该项目采用uv

  1. 同步依赖项并更新锁文件。
uv sync

调试

MCP 检查器

使用MCP 检查器

按如下方式启动 MCP 检查器:

npx @modelcontextprotocol/inspector uv --directory /path/to/mcp-sbom run mcp-sbom

视窗

在 Windows 上运行时,使用以下样式的路径:

C:/Users/gkh/src/mcp-sbom-server/src/mcp_sbom

You must be authenticated.

A
security – no known vulnerabilities
F
license - not found
A
quality - confirmed to work

Tools

执行 Trivy 扫描以生成 CycloneDX 格式的软件物料清单 (SBOM) 的模型上下文协议服务器。

  1. Installation
    1. Prerequisites
  2. MCP Clients
    1. Configuration
  3. Building
    1. Debugging
      1. MCP Inspector
      2. Windows
    ID: wll35ydpg2