Vulnicheck
V

Vulnicheck

VulniCheck是一个AI驱动的安全扫描器,为Python项目和GitHub仓库提供全面的安全分析。它作为基于Docker的HTTP MCP服务器运行,支持标准HTTP流式传输,提供容器化部署和全面的漏洞扫描功能,包括依赖项检查、密钥检测、Docker文件分析和AI风险评估。
2.5分
7.8K

什么是VulniCheck?

VulniCheck是一个智能安全扫描工具,专门设计用于帮助开发者和团队发现代码中的安全漏洞。它结合了AI分析和多个安全数据库,能够自动检测Python项目中的依赖漏洞、暴露的敏感信息、Docker配置问题等。

如何使用VulniCheck?

使用VulniCheck非常简单:首先通过Docker运行服务,然后在Claude Code中配置连接。之后,您可以直接通过对话方式请求安全扫描,例如'扫描我的项目安全'或'检查GitHub仓库漏洞'。

适用场景

VulniCheck特别适合以下场景:开发新功能前的代码安全检查、CI/CD流水线中的自动安全扫描、开源项目贡献前的安全审查、团队代码库的定期安全审计,以及学习安全最佳实践的辅助工具。

主要功能

Docker容器化部署
通过Docker一键部署,确保环境一致性,支持HTTP流式传输,无需SSE配置
多源漏洞检测
整合OSV.dev、NVD、GitHub Advisory等5+安全数据库,全面检测已知漏洞
AI风险评估
利用OpenAI/Anthropic API进行智能安全评估,提供风险等级和建议
敏感信息检测
自动扫描代码中的API密钥、密码、令牌等暴露的敏感信息
GitHub仓库扫描
支持直接扫描GitHub仓库(包括私有仓库),最大支持1GB大小
Docker安全分析
专门分析Dockerfile中的安全配置和依赖漏洞
智能缓存机制
基于提交级别的缓存,避免重复扫描,提高效率
可选身份验证
支持Google OAuth 2.0认证,增强访问安全性(默认关闭)
优势
开箱即用:无需复杂配置,Docker一键启动
全面覆盖:整合多个安全数据库,检测范围广
智能分析:AI辅助风险评估,提供可操作建议
易于集成:支持Claude Code等MCP客户端
灵活部署:支持本地和云端部署,可选认证
持续更新:Docker镜像定期更新,保持检测能力
局限性
主要针对Python:虽然支持多语言扫描,但主要优化Python项目
API依赖:高级AI功能需要OpenAI/Anthropic API密钥
网络要求:需要访问外部安全数据库,可能受网络影响
OAuth限制:当前FastMCP版本OAuth与HTTP传输不完全兼容
资源消耗:扫描大型项目可能需要较多内存和存储
私有仓库限制:扫描私有GitHub仓库需要GitHub Token

如何使用

安装Docker
确保您的系统已安装Docker,这是运行VulniCheck的前提条件
拉取并运行容器
从Docker Hub拉取最新镜像并运行容器,可以选择是否添加API密钥增强功能
配置Claude Code
在Claude Code中添加VulniCheck作为MCP服务器
开始使用
在Claude对话中直接使用安全扫描功能

使用案例

新项目安全检查
在开始新Python项目时,确保所有依赖都是安全的
GitHub开源项目贡献前审查
在向开源项目提交PR前,确保代码没有安全问题
CI/CD流水线集成
在自动化部署流程中加入安全检查
Docker容器安全加固
优化Dockerfile配置,减少安全风险

常见问题

VulniCheck需要付费吗?
支持哪些编程语言?
扫描私有GitHub仓库安全吗?
OAuth认证当前能用吗?
扫描会影响项目性能吗?
如何更新到最新版本?
支持团队协作使用吗?
扫描结果准确吗?

相关资源

GitHub仓库
VulniCheck的源代码、问题跟踪和贡献指南
Docker Hub镜像
官方Docker镜像页面,包含版本信息和拉取说明
MCP协议文档
Model Context Protocol官方规范,了解MCP工作原理
OSV漏洞数据库
开源漏洞数据库,VulniCheck使用的数据源之一
Claude Code文档
Claude Code使用指南,了解如何配置MCP服务器
问题反馈
报告bug、请求功能或获取技术支持

安装

复制以下命令到你的Client进行配置
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

V
Vestige
Vestige是一个基于认知科学的AI记忆引擎,通过实现预测误差门控、FSRS-6间隔重复、记忆梦境等29个神经科学模块,为AI提供长期记忆能力。包含3D可视化仪表板和21个MCP工具,完全本地运行,无需云端。
Rust
4.5K
4.5分
M
Moltbrain
MoltBrain是一个为OpenClaw、MoltBook和Claude Code设计的长期记忆层插件,能够自动学习和回忆项目上下文,提供智能搜索、观察记录、分析统计和持久化存储功能。
TypeScript
4.1K
4.5分
B
Bm.md
一个功能丰富的Markdown排版工具,支持多种样式主题和平台适配,提供实时编辑预览、图片导出和API集成能力
TypeScript
4.4K
5分
S
Security Detections MCP
Security Detections MCP 是一个基于Model Context Protocol的服务器,允许LLM查询统一的安全检测规则数据库,涵盖Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升级为自主检测工程平台,可自动从威胁情报中提取TTPs、分析覆盖差距、生成SIEM原生格式检测规则、运行测试并验证。项目包含71+工具、11个预构建工作流提示和知识图谱系统,支持多SIEM平台。
TypeScript
6.0K
4分
P
Paperbanana
PaperBanana是一个自动化生成学术图表和统计图的智能框架,支持从文本描述生成高质量的论文插图,采用多智能体管道和迭代优化,提供CLI、Python API和MCP服务器等多种使用方式。
Python
7.7K
5分
B
Better Icons
一个提供超过20万图标搜索和检索的MCP服务器和CLI工具,支持150多个图标库,帮助AI助手和开发者快速获取和使用图标。
TypeScript
6.7K
4.5分
A
Assistant Ui
assistant-ui是一个开源TypeScript/React库,用于快速构建生产级AI聊天界面,提供可组合的UI组件、流式响应、无障碍访问等功能,支持多种AI后端和模型。
TypeScript
7.3K
5分
A
Apify MCP Server
Apify MCP服务器是一个基于模型上下文协议(MCP)的工具,允许AI助手通过数千个现成的爬虫、抓取器和自动化工具(Apify Actor)从社交媒体、搜索引擎、电商等网站提取数据。它支持OAuth和Skyfire代理支付,可通过HTTPS端点或本地stdio方式集成到Claude、VS Code等MCP客户端中。
TypeScript
7.5K
5分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
74.4K
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
85.7K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
149.8K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
33.0K
4.8分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
50.1K
4.5分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
57.3K
5分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
106.0K
4.7分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
63.6K
4.8分
AIBase
智启未来,您的人工智能解决方案智库