Intigriti MCP服务器
模型上下文协议(MCP)服务器,用于与Intigriti漏洞奖励平台的研究人员API进行交互。这使得像Claude这样的人工智能助手能够帮助安全研究人员管理他们的漏洞赏金计划、提交和研究工作流程。
🚀 特性
此MCP服务器提供了与Intigriti交互的全面工具:
📋 项目群管理
- 列出程序 -查看所有可用的漏洞赏金计划
- 获取计划详细信息 -访问详细的程序信息
- 查看范围 -查看范围内和范围外资产
🐛 提交管理
- 列出提交内容 -使用高级过滤查看您的错误提交
- 获取提交详细信息 -访问完整的提交信息
- 创建提交 -提交新的错误报告
- 添加注释 -用其他信息更新提交的内容
📊 研究员分析
- 获取统计信息 -查看您的绩效指标和收益
📦 安装
先决条件
- Node.js 18岁或以上
- npm 或 纱线
- Intigriti账户 具有研究员权限
- Intigriti API代币
步骤1:安装依赖项
npm install第2步:获取您的API代币
- 登录 Intigriti
- 导航到您的个人资料设置
- 转到API部分
- 使用研究人员权限生成新的API令牌
- 安全地复制令牌
注: 您可能需要联系Intigriti支持,以便为您的帐户启用API访问。
步骤3:配置环境
创建一个 .env 项目根目录中的文件:
INTIGRITI_API_TOKEN=your_api_token_here或者导出为环境变量:
export INTIGRITI_API_TOKEN="your_api_token_here"🔧 配置
适用于克劳德桌面
将此配置添加到您的Claude Desktop配置文件中:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json\ 窗户: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"intigriti": {
"command": "node",
"args": [
"/absolute/path/to/intigriti-mcp-server/index.js"
],
"env": {
"INTIGRITI_API_TOKEN": "your_api_token_here"
}
}
}
}重要提示: 替换 /absolute/path/to/intigriti-mcp-server/index.js 安装的实际路径。
对于其他MCP客户端
服务器在stdio传输上运行,可以与任何兼容MCP的客户端集成。确保您:
- 设置
INTIGRITI_API_TOKEN环境变量 - 使用Node.js 18运行服务器+
- 使用stdio进行通信
📖 使用示例
一旦配置了Claude Desktop,您就可以使用自然语言与Intigriti进行交互:
查看节目
"Show me all available bug bounty programs"
"What programs can I participate in on Intigriti?"
"Get details about the [Company Name] program"
"What's the scope for the XYZ program?"管理提交内容
"List all my open bug submissions"
"Show me my accepted bugs from this month"
"Get details about submission abc-123-def"
"What's the status of my recent submissions?"提交Bug
"I found an XSS vulnerability in the XYZ program. Help me submit it."
"Create a new submission for [program] about [vulnerability type]"
"Add a comment to submission [id] with additional reproduction steps"查看统计信息
"Show me my researcher statistics"
"What's my acceptance rate on Intigriti?"
"How many submissions have I made this year?"🛠️ 可用工具
1.intigriti_list_programs
列出您作为研究人员可以使用的所有漏洞赏金计划。
参数: 无
退货: 包含名称、公司、状态和奖励信息的程序数组
例子:
List all available programs2.intigriti_get_program
获取特定程序的详细信息。
参数:
program_id(字符串,必填)-程序标识符
退货: 完整的计划细节,包括政策、奖励、响应目标
例子:
Get details about program abc1233.intigriti_get_program_scope
检索程序的结构化作用域。
参数:
program_id(字符串,必填)-程序标识符
退货: 范围内和范围外资产
例子:
What's the scope for program xyz789?4.intigriti_list_submissions
列出您提交的带有可选过滤功能的bug。
参数:
program_id(字符串,可选)-按程序筛选status(字符串,可选)-按状态筛选:open,closed,accepted,duplicate,na,informativelimit(数字,可选)-最大结果(默认值:50)
退货: 一系列提交材料
例子:
Show me all my accepted submissions
List open submissions for program abc1235.intigriti_get_submission
获取特定提交的详细信息。
参数:
submission_id(字符串,必填)-提交UUID
退货: 完整的提交详细信息和通信历史
例子:
Get details about submission 12345-abcd-67896.intigriti_create_submission
向程序提交新的错误报告。
参数:
program_id(字符串,必填)-目标程序title(字符串,必填)-漏洞简要标题description(字符串,必填)-详细描述severity(字符串,必填)-critical,high,medium,low,noneproof_of_concept(字符串,必填)-复制步骤endpoint(字符串,必填)-受影响的URL/端点vulnerability_type(字符串,可选)-漏洞类型
退货: 已创建提交详细信息
例子:
Create a new XSS submission for program xyz with title "Reflected XSS in search parameter"7.intigriti_add_submission_commendent
向现有提交添加注释。
参数:
submission_id(字符串,必填)-提交UUIDcomment(字符串,必填)-注释文本
退货: 已更新提交
例子:
Add comment "Additional proof of concept attached" to submission 123458.intigriti_get_researcher_stats
检索您的研究人员统计数据。
参数: 无
退货: 统计数据,包括总提交量、接受率、声誉、收入
例子:
Show me my researcher statistics🔒 安全最佳实践
- 永远不要提交您的API令牌 到版本控制
- 将令牌存储在环境变量中或进行安全的秘密管理
- 定期旋转令牌
- 使用具有最低所需权限的令牌
- 遵循Intigriti负责任的披露政策
- 查看
.gitignore文件,以确保机密被排除在外
⚠️ 错误处理
服务器提供详细的错误消息:
- 身份验证错误 -检查您的API令牌有效性
- 权限错误 -验证研究人员访问级别
- 未发现错误 -确认程序/提交ID正确
- 速率限制错误 -在发出其他请求之前等待
- 网络错误 -检查您的互联网连接
🚦 速率限制
Intigriti API有费率限制。如果超过限制,服务器将返回相应的错误消息。有关当前速率限制信息,请查看 Intigriti API文件.
🐛 故障排除
服务器无法启动
- 验证Node.js版本:
node --version(必须≥18) - 安装依赖项:
npm install - 检查文件权限:
chmod +x index.js - 验证Claude Desktop配置中的路径
身份验证失败
- 确认API令牌有效且未过期
- 检查令牌是否具有研究员权限
- 验证环境变量是否设置正确
- 确保令牌值中没有多余的空格
API终结点错误
- Intigriti API可能已更改-查看其文档
- 某些端点可能需要特定权限
- 有关API访问问题,请联系Intigriti支持部门
连接问题
- 检查你的网络连接
- 验证防火墙没有阻止连接
- 确保您可以访问
api.intigriti.com
📚 资源
🤝 贡献
欢迎投稿!请确保:
- 代码遵循现有的样式和约定
- 新工具包括适当的描述和输入模式
- README更新了新功能
- 所有敏感数据都得到安全处理
- 测试通过(实施时)
📝 许可证
MIT许可证-请参阅 许可证 文件以获取详细信息。
⚠️ 免责声明
这是一个 非官方的 Intigriti的MCP服务器。它与Intigriti没有附属关系、背书或正式联系。使用风险由您自行承担,并遵守Intigriti的服务条款和负责任的披露政策。
💬 支持
- 对于MCP服务器问题: 在存储库上打开问题
- 对于Intigriti平台/API问题: 联系 Intigriti支持
- 对于MCP协议问题: 看 MCP文件
🎯 路线图
未来的增强功能可能包括:
- \[\]支持附件的文件上传
- \[\]Webhook集成
- \[\]高级过滤和搜索
- \[\]批量操作
- \[\]缓存以提高性能
- \[\]单元测试和集成测试
- \[\]支持TypeScript
______________________________________________________________________
制作❤️ 面向安全研究界
