Token导航 LogoToken导航TokenDH.com
Compliance Sec MCP logo
安全风控stdio官方级别未说明来源级核验

Compliance Sec MCP

MCP Server

一款合规性和安全性扫描工具,用于检测GitHub仓库、文件或目录中的密钥、令牌和不安全代码模式,提供Web应用和CLI工具两种使用方式。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全Python开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

AakilAhamed

提供方

AakilAhamed

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

风险扫描器

一个合规和安全扫描程序,用于检测GitHub存储库、文件或目录中的秘密、令牌和不安全代码模式。\ 包括a WEB应用程序 使用PDF报告和 CLI工具 供当地使用。

______________________________________________________________________

🚀 现场演示

web应用程序部署在Render上:\ 👉 https://risk-scanner.onrender.com/

______________________________________________________________________

✨ 特性

  • 扫描 GitHub 仓库, 本地文件,或 目录
  • 检测常见秘密(AWS密钥、GitHub令牌、Slack令牌等)
  • 识别调试语句和弱模式
  • 严重性细分 风险评分
  • 出口A 格式整洁的PDF报告
  • Web应用程序(Flask+Gunicorn)和CLI模式
  • 可部署到 渲染 只需单击一下

______________________________________________________________________

📦 本地设置

1.克隆存储库

git clone https://github.com/yourusername/risk-scanner.git
cd risk-scanner

2.安装依赖项

pip install -r requirements.txt

3.设置GitHub令牌(可选但推荐)

如果没有令牌,您每小时只能收到60个GitHub API请求。\ 使用令牌,您每小时会收到5000个请求。

  • Windows(命令提示符):
  set GITHUB_TOKEN=ghp_yourtokenhere
  • Windows(PowerShell):
  $env:GITHUB_TOKEN="ghp_yourtokenhere"
  • Linux/macOS(Bash/Zsh):
  export GITHUB_TOKEN=ghp_yourtokenhere

______________________________________________________________________

🖥️ CLI使用情况

扫描a GitHub存储库:

python cli_wrapper.py scan-repo https://github.com/GitGuardian/sample_secrets

扫描a 本地文件:

python cli_wrapper.py scan-file path/to/file.py

扫描a 目录:

python cli_wrapper.py scan-dir ./src

将结果保存为JSON格式:

python cli_wrapper.py scan-repo https://github.com/GitGuardian/sample_secrets --output results.json

______________________________________________________________________

🌐 Web应用程序(本地)

在本地运行Flask应用程序:

python app.py

然后打开 http://localhost:8000 在您的浏览器中。

特征:

  • 输入GitHub仓库URL并扫描
  • 查看摘要和调查结果
  • 出口A 格式整洁的PDF报告

______________________________________________________________________

🔎 示例

尝试使用测试密钥扫描此仓库:

python cli_wrapper.py scan-repo https://github.com/GitGuardian/sample_secrets

______________________________________________________________________

📄 许可证

麻省理工学院

目录标签

目录标签

安全Python开发工具安全扫描本地部署合规性检查GitHub安全密钥检测PDF报告

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP