ScanRook MCP Server
Servidor MCP de ScanRook
Un servidor MCP (Model Context Protocol) que proporciona a los asistentes de IA capacidades de escaneo de vulnerabilidades a través de ScanRook.
Herramientas
Herramienta | Descripción |
| Escanear una imagen Docker/OCI en busca de vulnerabilidades |
| Comprobar el progreso y los resultados del escaneo |
| Obtener hallazgos detallados de vulnerabilidades |
| Buscar un CVE específico |
| Listar escaneos recientes |
| Comprobar el cumplimiento de licencias |
| Comparar hallazgos entre dos escaneos |
| Comprobar si un paquete tiene vulnerabilidades conocidas |
Related MCP server: Grype MCP Server
Configuración
Instalación
npm install -g scanrook-mcpConfigurar
Establezca su clave de API de ScanRook:
export SCANROOK_API_KEY="your-api-key"
export SCANROOK_API_URL="https://scanrook.io" # optional, defaults to scanrook.ioUso con Claude Code
Añada a su configuración de MCP de Claude Code:
{
"mcpServers": {
"scanrook": {
"command": "scanrook-mcp",
"env": {
"SCANROOK_API_KEY": "your-api-key"
}
}
}
}Uso con Claude Desktop
Añada a ~/Library/Application Support/Claude/claude_desktop_config.json:
{
"mcpServers": {
"scanrook": {
"command": "npx",
"args": ["scanrook-mcp"],
"env": {
"SCANROOK_API_KEY": "your-api-key"
}
}
}
}Ejemplos
Una vez conectado, puede preguntar a su asistente de IA:
"Escanea nginx:1.27 en busca de vulnerabilidades"
"¿Cuál es el estado de mi último escaneo?"
"Muéstrame los hallazgos críticos"
"¿Está CVE-2024-0727 en mi imagen?"
"Comprueba si lodash 4.17.20 tiene alguna vulnerabilidad conocida"
"Compara mi último escaneo con el de la semana pasada"
"Analiza las licencias en mi último escaneo"
Variables de entorno
Variable | Predeterminado | Descripción |
| (requerido) | Su clave de API de ScanRook |
|
| URL base de la API de ScanRook |
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityFmaintenanceProvides security scanning capabilities through Snyk CLI tools and REST API, enabling AI assistants to test projects for vulnerabilities, retrieve security issues, and manage Snyk projects with comprehensive SAST, container, and infrastructure as code scanning.2MIT

Grype MCP Serverofficial
AlicenseAqualityFmaintenanceEnables AI assistants to perform vulnerability scanning using Grype, supporting scans of directories, container images, and packages via the Model Context Protocol.99Apache 2.0- AlicenseAqualityBmaintenanceEnables AI agents to query yamory vulnerability management for vulnerability detection, risk assessment, and remediation guidance.532MIT
- FlicenseNot gradedqualityDmaintenanceEnables AI assistants to search, analyze, and manage Docker images on Docker Hub through standardized MCP tools, with features including security scanning, layer analysis, and image comparison.
Related MCP Connectors
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
Generate SBOMs, scan vulnerabilities, and analyze dependencies from local projects or Git repos.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/devinshawntripp/scanrook-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server