黑鸭北极星MCP
用于查询的MCP(模型上下文协议)服务器 黑鸭北极星 安全扫描结果。启用AI 编码代理,如Claude Code和GitHub Copilot,用于识别漏洞、查看扫描结果, 并直接在您的开发工作流程中获得补救指导。
特性
- 跨项目和分支查询安全问题(SAST、SCA、DAST)
- 按严重性、工具类型和增量(新问题与现有问题)过滤
- 查看漏洞发生的代码片段
- 通过Polaris Assist获取人工智能驱动的补救指导
- 浏览投资组合层次结构:应用程序、项目、分支
- 查看扫描历史和测试指标
安装
npm(用于Claude Code、Copilot等)
npx @mtgibbs/blackduck-polaris-mcp来源(Deno)
git clone https://github.com/mtgibbs/blackduck-polaris-mcp.git
cd blackduck-polaris-mcp
cp .env.example .env
# Edit .env with your Polaris URL and API token
deno task dev配置
| 变量 | 描述 |
|---|---|
POLARIS_URL | Polaris实例URL(例如。, https://polaris.blackduck.com) |
POLARIS_API_TOKEN | API访问令牌(创建一个 在配置文件>访问令牌下) |
克劳德代码
添加到您的Claude Code MCP设置中:
{
"mcpServers": {
"blackduck-polaris": {
"command": "npx",
"args": ["-y", "@mtgibbs/blackduck-polaris-mcp"],
"env": {
"POLARIS_URL": "https://polaris.blackduck.com",
"POLARIS_API_TOKEN": "your-token-here"
}
}
}
}可用工具
| 工具 | 说明 |
|---|---|
get_portfolios | 为您的Polaris组织获取投资组合 |
get_applications | 在投资组合中列出应用程序 |
get_projects | 列出项目(可选择按应用程序筛选) |
get_branches | 列出项目的分支 |
get_issues | 使用严重性/工具/增量过滤器获取安全问题 |
get_occurrences | 使用文件/行信息获取单个漏洞实例 |
get_code_snippet | 查看漏洞周围的源代码 |
get_remediation_assist | 从Polaris Assist获取人工智能修复指导 |
get_tests | 列出安全扫描测试及其状态 |
get_test_metrics | 获取扫描的问题计数指标 |
许可证
麻省理工学院
