VA-MCP
VA-MCP
Dies ist ein MCP zur Überprüfung von Schwachstellen gemäß OWASP TOP 10 während der funktionalen Unit-Tests in der Entwicklungsphase. Dieser MCP empfängt API-Informationen, analysiert sie und gibt die Ergebnisse der Analyse zurück.
Scope (MVP)
Ausführung des MCP stdio-Servers
Bereitstellung grundlegender Tools:
pinglist_supported_checks
Zukünftige Erweiterung der OWASP Top 10-Szenarien
Related MCP server: MCP-QA
Voraussetzungen (Prerequisites)
Bevor Teammitglieder mit der Entwicklung beginnen, muss Folgendes installiert sein:
Git
uv(Empfohlen) Python 3.11+
Installationsprüfung:
git --version
uv --version
python3 --versionQuick Start
# 1) 저장소 클론
git clone <repo-url>
cd VA-MCP
# 2) 의존성/가상환경 동기화
uv sync
# 3) 테스트 확인
uv run pytest -q
# 4) MCP 서버 실행
uv run va-mcpDa va-mcp über den stdio-Transport arbeitet, wird es durch die Verbindung eines MCP-Clients (IDE/Agent) mit dem Server verwendet.
Entwicklungsregeln
Informationen zu den Team-Entwicklungsregeln (Branch-Strategie, Tests, PR, Commit-Regeln) finden Sie in der dev-guide.md.
Testleitfaden
Nach der Funktionsentwicklung führen Sie die Tests in der folgenden Reihenfolge durch:
# 1) 의존성 동기화
uv sync
# 2) 테스트 실행
uv run pytest -qTestcode wird im Stammverzeichnis
tests/geschrieben.Wenn neue Funktionen hinzugefügt werden, müssen die entsprechenden Tests zwingend mit hinzugefügt werden.
Mindestkriterien:
Mindestens ein funktionaler Unit-Test
tests/test_smoke.pymuss weiterhin erfolgreich durchlaufen
Verzeichnisstruktur
src/va_mcp/: Stammverzeichnis des Anwendungscodessrc/va_mcp/server.py: Einstiegspunkt des MCP-Servers (Datei, die beim Start vonva-mcpausgeführt wird)src/va_mcp/app.py: Erstellung und Initialisierung derFastMCP-Appsrc/va_mcp/config.py: Laden von Umgebungsvariablen, Konfiguration des Ausgabeverzeichnissessrc/va_mcp/registry/: Ort zur Registrierung der Funktionen (Tools) und Daten (Ressourcen), die dem MCP angezeigt werden sollensrc/va_mcp/tools/: Funktionsroutinen, die tatsächlich vom MCP ausgeführt werden (z. B.ping, Ausführung der Prüfung)src/va_mcp/resources/: Sammlung von Referenzdaten, die von den Funktionen gemeinsam genutzt werden (z. B. Liste der unterstützten Prüfungen)tests/: Testcode (muss nach Abschluss der Entwicklung ausgeführt werden)outputs/: Speicherung der Ausführungsergebnisse
Hinweise
Derzeit ist das System für die lokale Integration (stdio) konzipiert.
In einer späteren Phase der AWS-Bereitstellung ist eine Umstellung auf den HTTP-Modus geplant.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Tools
Related MCP Servers
- AlicenseCqualityDmaintenanceA Model Context Protocol server designed for testing backend APIs for security vulnerabilities like authentication bypass, injection attacks, and data leakage.1415MIT
- Flicense-qualityDmaintenanceAn MCP server for the comprehensive analysis of Swagger 2.0 and OpenAPI 3.x contracts. It allows users to extract detailed information about endpoints, request/response schemas, parameters, and security configurations from API documentation.
- AlicenseBqualityDmaintenanceAn MCP server that integrates SAST, DAST, and SCA security tools to enable AI-driven vulnerability scanning and automated security reporting. It allows AI assistants to execute and analyze results from tools like Semgrep, OWASP ZAP, and Trivy within a DevSecOps workflow.6MIT
- Alicense-qualityDmaintenanceAn MCP server for AI-powered API testing that enables automated positive, negative, and security testing directly from AI chat interfaces. It supports multiple AI providers and generates detailed security reports.54Inno Setup
Related MCP Connectors
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
MCP server for AI access to Swagger by SmartBear.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/KTTechUp-Team304/VA_MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server