drheaderplus mcp
MCP服务器 DrHeaderPlus --审核来自AI助手的HTTP安全标头。
根据安全最佳实践检查URL或原始标头:OWASP、CSP、HSTS、cookie标志、CORS等。
快速开始
uvx drheaderplus-mcp或者通过pip安装:
pip install drheaderplus-mcp添加到您的AI助手
克劳德代码:
claude mcp add drheaderplus -- uvx drheaderplus-mcp克劳德桌面 (claude_desktop_config.json):
{
"mcpServers": {
"drheaderplus": {
"command": "uvx",
"args": ["drheaderplus-mcp"]
}
}
}VS代码 (.vscode/mcp.json):
{
"servers": {
"drheaderplus": {
"command": "uvx",
"args": ["drheaderplus-mcp"]
}
}
}工具
| 工具 | 说明 |
|---|---|
scan_url | 从URL获取标头并对其进行审核,包括CORS探测 |
analyze_headers | 您已经拥有审核标头,无需网络调用 |
scan_bulk | 一次扫描多个URL,并对每个URL进行错误处理 |
list_presets | 发现可用的规则集预设 |
看 API 参考 用于参数、响应格式以及何时使用每个工具。
用法
问你的AI助手:
Scan https://example.com for security header issues using drheaderplus每个发现包括 rule, severity (高/中/低), message,以及 value。空列表表示所有检查均已通过。
文档
调试
npx @modelcontextprotocol/inspector uvx drheaderplus-mcp发展
pip install -e ".[dev]"
python -m pytest tests/ -v许可证
麻省理工学院
