HackerOne MCP服务器
将Claude、Codex和其他MCP客户端连接到HackerOne Hackers API的MCP(模型上下文协议)服务器。
可用工具
| 工具 | 说明 |
|---|---|
h1_list_reports | 列出您的报告,可按程序、状态、严重性、页面进行筛选 |
h1_get_report | 按ID获取特定报告的完整详细信息 |
h1_get_program_scopes | 获取项目的范围内和范围外资产 |
h1_get_program | 获取计划详细信息(政策、奖金、响应统计数据) |
h1_list_programs | 列出您有权访问的程序 |
______________________________________________________________________
设置
1.安装依赖项
cd hackerone-mcp
npm install2.获取您的HackerOne API证书
- 首选https://hackerone.com/settings/api_token/edit
- 创建新的API令牌
- 注意你的 用户名 以及生成的 令牌
______________________________________________________________________
配置
克劳德桌面
编辑您的Claude Desktop配置文件:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - 窗户:
%APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"hackerone": {
"command": "node",
"args": ["/absolute/path/to/hackerone-mcp/index.js"],
"env": {
"HACKERONE_API_USERNAME": "your_api_token_identifier",
"HACKERONE_API_TOKEN": "your_api_token"
}
}
}
}保存后重新启动Claude Desktop。
______________________________________________________________________
克劳德代码(CLI)
运行一次将MCP服务器添加到Claude Code配置中:
claude mcp add hackerone \
-e HACKERONE_API_USERNAME=your_api_token_identifier \
-e HACKERONE_API_TOKEN=your_api_token \
-- node /absolute/path/to/hackerone-mcp/index.js或者先将凭据设置为shell环境变量:
export HACKERONE_API_USERNAME=your_api_token_identifier
export HACKERONE_API_TOKEN=your_api_token
claude mcp add hackerone -- node /absolute/path/to/hackerone-mcp/index.js验证它是否已注册:
claude mcp list______________________________________________________________________
Codex CLI
运行一次将MCP服务器添加到Codex:
codex mcp add hackerone \
--env HACKERONE_API_USERNAME=your_api_token_identifier \
--env HACKERONE_API_TOKEN=your_api_token \
-- node /absolute/path/to/hackerone-mcp/index.js或者直接在中配置它 config.toml:
- macOS/Linux:
~/.codex/config.toml - 窗户:
%USERPROFILE%\.codex\config.toml
[mcp_servers.hackerone]
command = "node"
args = ["/absolute/path/to/hackerone-mcp/index.js"]
[mcp_servers.hackerone.env]
HACKERONE_API_USERNAME = "your_api_token_identifier"
HACKERONE_API_TOKEN = "your_api_token"验证它是否已注册:
codex mcp list在Codex TUI中,运行 /mcp 查看活动的MCP服务器。
______________________________________________________________________
其他MCP客户端(通用stdio)
启动时传递环境变量:
HACKERONE_API_USERNAME=your_api_token_identifier \
HACKERONE_API_TOKEN=your_api_token \
node /path/to/hackerone-mcp/index.js或者使用以下内容配置客户的MCP设置:
- 命令:
node - args:
["/path/to/hackerone-mcp/index.js"] - 环境:
{ "HACKERONE_API_USERNAME": "...", "HACKERONE_API_TOKEN": "..." }
______________________________________________________________________
示例提示
连接后,您可以向您的MCP客户端(Claude、Codex等)询问以下内容:
- *“列出我打开的HackerOne报告”*
- *“显示所有严重性报告”*
- *“获取报告12345的完整详细信息”*
- *“nodejs程序的作用域是什么?”*
- *“显示安全计划的政策和赏金信息”*
- *“列出我有权访问的所有程序”*
______________________________________________________________________
安全说明
- 从不硬编码 源文件中的API令牌
- 始终使用环境变量或客户的机密管理器
- 您的API代币提供对HackerOne帐户的完全访问-将其视为密码
