Skip to main content
Glama

VA-MCP

Это MCP для проверки уязвимостей из списка OWASP TOP 10 во время функционального тестирования на этапе разработки. Данный MCP будет получать информацию об API, анализировать её и возвращать результаты анализа.

Область применения (MVP)

  • Запуск сервера MCP stdio

  • Предоставление базовых инструментов:

    • ping

    • list_supported_checks

  • Дальнейшее расширение сценариев OWASP Top 10

Related MCP server: MCP-QA

Предварительные требования (Prerequisites)

Перед началом разработки у членов команды должно быть установлено следующее:

  • Git

  • uv

  • (Рекомендуется) Python 3.11+

Проверка установки:

git --version
uv --version
python3 --version

Быстрый старт (Quick Start)

# 1) 저장소 클론
git clone <repo-url>
cd VA-MCP

# 2) 의존성/가상환경 동기화
uv sync

# 3) 테스트 확인
uv run pytest -q

# 4) MCP 서버 실행
uv run va-mcp

Поскольку va-mcp работает через транспорт stdio, он используется путем подключения к серверу из клиента MCP (IDE/агент).

Правила разработки

Правила командной разработки (стратегия ветвления, тестирование, PR, правила коммитов) см. в dev-guide.md.

Руководство по тестированию

После разработки функционала проводите тестирование в следующем порядке:

# 1) 의존성 동기화
uv sync

# 2) 테스트 실행
uv run pytest -q
  • Тестовый код пишется в корневой папке tests/.

  • При добавлении новой функции обязательно добавляйте соответствующий тест.

  • Минимальные критерии:

    • Минимум 1 функциональный тест

    • tests/test_smoke.py должен постоянно проходить успешно

Роли директорий

  • src/va_mcp/: корень исходного кода приложения

  • src/va_mcp/server.py: точка входа сервера MCP (файл, запускаемый при выполнении va-mcp)

  • src/va_mcp/app.py: создание и инициализация приложения FastMCP

  • src/va_mcp/config.py: загрузка переменных окружения, настройка выходных директорий

  • src/va_mcp/registry/: место регистрации функций (инструментов) и данных (ресурсов), которые будут отображаться в MCP

  • src/va_mcp/tools/: функции, которые фактически выполняет MCP (например, ping, запуск проверки)

  • src/va_mcp/resources/: набор эталонных данных, используемых функциями (например, список поддерживаемых проверок)

  • tests/: тестовый код (обязателен к выполнению после завершения разработки)

  • outputs/: сохранение результатов выполнения

Примечания

  • В настоящее время проект спроектирован на основе локального взаимодействия (stdio).

  • В будущем, на этапе развертывания в AWS, планируется переход на HTTP-протокол.

Install Server
F
license - not found
B
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    C
    quality
    D
    maintenance
    A Model Context Protocol server designed for testing backend APIs for security vulnerabilities like authentication bypass, injection attacks, and data leakage.
    14
    15
    MIT
  • F
    license
    -
    quality
    D
    maintenance
    An MCP server for the comprehensive analysis of Swagger 2.0 and OpenAPI 3.x contracts. It allows users to extract detailed information about endpoints, request/response schemas, parameters, and security configurations from API documentation.
  • A
    license
    B
    quality
    D
    maintenance
    An MCP server that integrates SAST, DAST, and SCA security tools to enable AI-driven vulnerability scanning and automated security reporting. It allows AI assistants to execute and analyze results from tools like Semgrep, OWASP ZAP, and Trivy within a DevSecOps workflow.
    6
    MIT
  • A
    license
    -
    quality
    D
    maintenance
    An MCP server for AI-powered API testing that enables automated positive, negative, and security testing directly from AI chat interfaces. It supports multiple AI providers and generates detailed security reports.
    34
    Inno Setup

View all related MCP servers

Related MCP Connectors

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

  • MCP server for AI access to Swagger by SmartBear.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/KTTechUp-Team304/VA_MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server