Guardian MCP
G

Guardian MCP

GuardianMCP是一款自动扫描项目依赖安全漏洞的MCP服务器,支持npm和Composer,提供实时警报和多种扫描模式,可与主流IDE集成。
2分
7.9K

什么是GuardianMCP?

GuardianMCP是一个基于Model Context Protocol(MCP)的安全扫描服务器,专门用于检测项目依赖包中的已知安全漏洞。它通过连接OSV.dev漏洞数据库,自动分析您的npm和Composer依赖,提供实时安全警报和修复建议。

如何使用GuardianMCP?

GuardianMCP可以集成到您喜欢的IDE中(如Cursor、VS Code、Claude Desktop等),安装后即可通过简单的对话命令进行安全扫描。它支持自动触发扫描,也可以在您需要时手动执行安全检查。

适用场景

GuardianMCP特别适合以下场景: 1. 项目启动时的安全检查 2. 安装新依赖包后的漏洞验证 3. 代码提交前的安全审查 4. 定期项目安全审计 5. CI/CD流水线中的自动安全检查

主要功能

自动漏洞扫描
自动检测npm和Composer依赖中的已知安全漏洞,无需手动配置扫描规则。
实时安全警报
即时发现CRITICAL和HIGH级别的严重漏洞,并提供详细的修复指导。
三种扫描模式
支持完整扫描、摘要模式和仅关键漏洞扫描,满足不同场景的需求。
自动触发支持
可根据IDE规则在特定事件(如安装依赖、提交代码)时自动执行扫描。
多语言关键词检测
支持英语、拉脱维亚语、法语、西班牙语、德语、俄语等多种语言的安全相关关键词识别。
Docker容器化支持
提供Docker镜像和docker-compose配置,方便在容器环境中部署和使用。
详细报告与修复指导
提供包含CVE链接、严重程度评估和具体修复步骤的完整报告。
快速轻量级扫描
基于OSV.dev API,扫描速度快,资源占用低,不影响开发工作流。
优势
零漏洞设计:自身无安全漏洞,依赖包保持最新
易于集成:支持主流IDE,配置简单
实时更新:基于OSV.dev数据库,漏洞信息及时
自动化程度高:支持规则触发,减少手动操作
多语言支持:识别多种语言的安全相关关键词
容器化部署:提供Docker支持,部署灵活
局限性
目前仅支持npm和Composer生态系统
依赖OSV.dev API,需要网络连接
无法检测自定义代码中的漏洞
需要IDE支持MCP协议
高级功能需要一定的配置知识

如何使用

安装GuardianMCP
选择适合您的安装方式:全局安装、源码安装或Docker安装。
配置IDE
根据您使用的IDE(Cursor、VS Code、Claude Desktop等),在配置文件中添加MCP服务器设置。
设置自动扫描规则(可选)
在项目目录中创建规则文件,定义何时自动触发安全扫描。
重启IDE并测试
完全重启您的IDE,然后在AI聊天中输入安全相关命令进行测试。

使用案例

新项目安全检查
当开始一个新项目时,快速检查所有依赖包的安全性。
安装依赖后验证
在运行npm install或composer update后,自动验证新安装的包是否安全。
代码提交前审查
在提交代码到版本控制系统前,进行最后一次安全检查。
定期安全审计
定期对项目进行全面的安全审计,了解整体安全状况。

常见问题

GuardianMCP支持哪些编程语言?
GuardianMCP需要网络连接吗?
扫描会影响我的开发性能吗?
如何配置自动扫描?
GuardianMCP能检测自定义代码的漏洞吗?
扫描结果中的严重程度如何划分?
如果发现漏洞,应该怎么做?
GuardianMCP本身安全吗?

相关资源

GitHub仓库
GuardianMCP的源代码和最新版本
OSV.dev漏洞数据库
GuardianMCP使用的漏洞数据源
Model Context Protocol官网
MCP协议的官方文档和规范
Cursor编辑器
支持MCP的AI代码编辑器
Claude Desktop
支持MCP的AI助手桌面应用
示例配置文件
各种IDE的配置示例和规则模板

安装

复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "guardian-mcp": {
      "command": "npx",
      "args": ["guardian-mcp"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "node",
      "args": ["/absolute/path/to/guardian-mcp/dist/index.js"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "node",
      "args": ["/Users/you/path/to/guardian-mcp/dist/index.js"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "docker",
      "args": ["exec", "-i", "guardian-mcp", "node", "dist/index.js"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "node",
      "args": ["/full/path/to/guardian-mcp/dist/index.js"]
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

V
Vestige
Vestige是一个基于认知科学的AI记忆引擎,通过实现预测误差门控、FSRS-6间隔重复、记忆梦境等29个神经科学模块,为AI提供长期记忆能力。包含3D可视化仪表板和21个MCP工具,完全本地运行,无需云端。
Rust
10.5K
4.5分
M
Moltbrain
MoltBrain是一个为OpenClaw、MoltBook和Claude Code设计的长期记忆层插件,能够自动学习和回忆项目上下文,提供智能搜索、观察记录、分析统计和持久化存储功能。
TypeScript
10.1K
4.5分
B
Bm.md
一个功能丰富的Markdown排版工具,支持多种样式主题和平台适配,提供实时编辑预览、图片导出和API集成能力
TypeScript
14.8K
5分
S
Security Detections MCP
Security Detections MCP 是一个基于Model Context Protocol的服务器,允许LLM查询统一的安全检测规则数据库,涵盖Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升级为自主检测工程平台,可自动从威胁情报中提取TTPs、分析覆盖差距、生成SIEM原生格式检测规则、运行测试并验证。项目包含71+工具、11个预构建工作流提示和知识图谱系统,支持多SIEM平台。
TypeScript
6.7K
4分
P
Paperbanana
PaperBanana是一个自动化生成学术图表和统计图的智能框架,支持从文本描述生成高质量的论文插图,采用多智能体管道和迭代优化,提供CLI、Python API和MCP服务器等多种使用方式。
Python
8.9K
5分
B
Better Icons
一个提供超过20万图标搜索和检索的MCP服务器和CLI工具,支持150多个图标库,帮助AI助手和开发者快速获取和使用图标。
TypeScript
9.7K
4.5分
A
Assistant Ui
assistant-ui是一个开源TypeScript/React库,用于快速构建生产级AI聊天界面,提供可组合的UI组件、流式响应、无障碍访问等功能,支持多种AI后端和模型。
TypeScript
10.0K
5分
A
Apify MCP Server
Apify MCP服务器是一个基于模型上下文协议(MCP)的工具,允许AI助手通过数千个现成的爬虫、抓取器和自动化工具(Apify Actor)从社交媒体、搜索引擎、电商等网站提取数据。它支持OAuth和Skyfire代理支付,可通过HTTPS端点或本地stdio方式集成到Claude、VS Code等MCP客户端中。
TypeScript
8.7K
5分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
81.9K
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
93.4K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
171.6K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
35.8K
4.8分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
71.6K
4.8分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
53.8K
4.5分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
68.2K
5分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
115.6K
4.7分
AIBase
智启未来,您的人工智能解决方案智库