Skip to main content
Glama

VA-MCP

Dies ist ein MCP zur Überprüfung von Schwachstellen gemäß OWASP TOP 10 während der funktionalen Unit-Tests in der Entwicklungsphase. Dieser MCP empfängt API-Informationen, analysiert sie und gibt die Ergebnisse der Analyse zurück.

Scope (MVP)

  • Ausführung des MCP stdio-Servers

  • Bereitstellung grundlegender Tools:

    • ping

    • list_supported_checks

  • Zukünftige Erweiterung der OWASP Top 10-Szenarien

Related MCP server: MCP-QA

Voraussetzungen (Prerequisites)

Bevor Teammitglieder mit der Entwicklung beginnen, muss Folgendes installiert sein:

  • Git

  • uv

  • (Empfohlen) Python 3.11+

Installationsprüfung:

git --version
uv --version
python3 --version

Quick Start

# 1) 저장소 클론
git clone <repo-url>
cd VA-MCP

# 2) 의존성/가상환경 동기화
uv sync

# 3) 테스트 확인
uv run pytest -q

# 4) MCP 서버 실행
uv run va-mcp

Da va-mcp über den stdio-Transport arbeitet, wird es durch die Verbindung eines MCP-Clients (IDE/Agent) mit dem Server verwendet.

Entwicklungsregeln

Informationen zu den Team-Entwicklungsregeln (Branch-Strategie, Tests, PR, Commit-Regeln) finden Sie in der dev-guide.md.

Testleitfaden

Nach der Funktionsentwicklung führen Sie die Tests in der folgenden Reihenfolge durch:

# 1) 의존성 동기화
uv sync

# 2) 테스트 실행
uv run pytest -q
  • Testcode wird im Stammverzeichnis tests/ geschrieben.

  • Wenn neue Funktionen hinzugefügt werden, müssen die entsprechenden Tests zwingend mit hinzugefügt werden.

  • Mindestkriterien:

    • Mindestens ein funktionaler Unit-Test

    • tests/test_smoke.py muss weiterhin erfolgreich durchlaufen

Verzeichnisstruktur

  • src/va_mcp/: Stammverzeichnis des Anwendungscodes

  • src/va_mcp/server.py: Einstiegspunkt des MCP-Servers (Datei, die beim Start von va-mcp ausgeführt wird)

  • src/va_mcp/app.py: Erstellung und Initialisierung der FastMCP-App

  • src/va_mcp/config.py: Laden von Umgebungsvariablen, Konfiguration des Ausgabeverzeichnisses

  • src/va_mcp/registry/: Ort zur Registrierung der Funktionen (Tools) und Daten (Ressourcen), die dem MCP angezeigt werden sollen

  • src/va_mcp/tools/: Funktionsroutinen, die tatsächlich vom MCP ausgeführt werden (z. B. ping, Ausführung der Prüfung)

  • src/va_mcp/resources/: Sammlung von Referenzdaten, die von den Funktionen gemeinsam genutzt werden (z. B. Liste der unterstützten Prüfungen)

  • tests/: Testcode (muss nach Abschluss der Entwicklung ausgeführt werden)

  • outputs/: Speicherung der Ausführungsergebnisse

Hinweise

  • Derzeit ist das System für die lokale Integration (stdio) konzipiert.

  • In einer späteren Phase der AWS-Bereitstellung ist eine Umstellung auf den HTTP-Modus geplant.

Install Server
F
license - not found
B
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    C
    quality
    D
    maintenance
    A Model Context Protocol server designed for testing backend APIs for security vulnerabilities like authentication bypass, injection attacks, and data leakage.
    14
    15
    MIT
  • F
    license
    -
    quality
    D
    maintenance
    An MCP server for the comprehensive analysis of Swagger 2.0 and OpenAPI 3.x contracts. It allows users to extract detailed information about endpoints, request/response schemas, parameters, and security configurations from API documentation.
  • A
    license
    B
    quality
    D
    maintenance
    An MCP server that integrates SAST, DAST, and SCA security tools to enable AI-driven vulnerability scanning and automated security reporting. It allows AI assistants to execute and analyze results from tools like Semgrep, OWASP ZAP, and Trivy within a DevSecOps workflow.
    6
    MIT
  • A
    license
    -
    quality
    D
    maintenance
    An MCP server for AI-powered API testing that enables automated positive, negative, and security testing directly from AI chat interfaces. It supports multiple AI providers and generates detailed security reports.
    54
    Inno Setup

View all related MCP servers

Related MCP Connectors

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

  • MCP server for AI access to Swagger by SmartBear.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/KTTechUp-Team304/VA_MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server