Token导航 LogoToken导航TokenDH.com
Intigriti MCP logo
安全风控未说明官方级别未说明来源级核验

Intigriti MCP

MCP Server

一个用于与Intigriti漏洞赏金平台研究员API交互的模型上下文协议(MCP)服务器,帮助安全研究人员管理漏洞赏金项目、提交漏洞和研究工作流程。

工具数

8

提示词数

0

GitHub Stars

2

资源数

0
安全工具JavaScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

alpernae

提供方

alpernae

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Intigriti MCP服务器

模型上下文协议(MCP)服务器,用于与Intigriti漏洞奖励平台的研究人员API进行交互。这使得像Claude这样的人工智能助手能够帮助安全研究人员管理他们的漏洞赏金计划、提交和研究工作流程。

License

🚀 特性

此MCP服务器提供了与Intigriti交互的全面工具:

📋 项目群管理

  • 列出程序 -查看所有可用的漏洞赏金计划
  • 获取计划详细信息 -访问详细的程序信息
  • 查看范围 -查看范围内和范围外资产

🐛 提交管理

  • 列出提交内容 -使用高级过滤查看您的错误提交
  • 获取提交详细信息 -访问完整的提交信息
  • 创建提交 -提交新的错误报告
  • 添加注释 -用其他信息更新提交的内容

📊 研究员分析

  • 获取统计信息 -查看您的绩效指标和收益

📦 安装

先决条件

  • Node.js 18岁或以上
  • npm纱线
  • Intigriti账户 具有研究员权限
  • Intigriti API代币

步骤1:安装依赖项

npm install

第2步:获取您的API代币

  1. 登录 Intigriti
  2. 导航到您的个人资料设置
  3. 转到API部分
  4. 使用研究人员权限生成新的API令牌
  5. 安全地复制令牌

注: 您可能需要联系Intigriti支持,以便为您的帐户启用API访问。

步骤3:配置环境

创建一个 .env 项目根目录中的文件:

INTIGRITI_API_TOKEN=your_api_token_here

或者导出为环境变量:

export INTIGRITI_API_TOKEN="your_api_token_here"

🔧 配置

适用于克劳德桌面

将此配置添加到您的Claude Desktop配置文件中:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json\ 窗户: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "intigriti": {
      "command": "node",
      "args": [
        "/absolute/path/to/intigriti-mcp-server/index.js"
      ],
      "env": {
        "INTIGRITI_API_TOKEN": "your_api_token_here"
      }
    }
  }
}

重要提示: 替换 /absolute/path/to/intigriti-mcp-server/index.js 安装的实际路径。

对于其他MCP客户端

服务器在stdio传输上运行,可以与任何兼容MCP的客户端集成。确保您:

  1. 设置 INTIGRITI_API_TOKEN 环境变量
  2. 使用Node.js 18运行服务器+
  3. 使用stdio进行通信

📖 使用示例

一旦配置了Claude Desktop,您就可以使用自然语言与Intigriti进行交互:

查看节目

"Show me all available bug bounty programs"
"What programs can I participate in on Intigriti?"
"Get details about the [Company Name] program"
"What's the scope for the XYZ program?"

管理提交内容

"List all my open bug submissions"
"Show me my accepted bugs from this month"
"Get details about submission abc-123-def"
"What's the status of my recent submissions?"

提交Bug

"I found an XSS vulnerability in the XYZ program. Help me submit it."
"Create a new submission for [program] about [vulnerability type]"
"Add a comment to submission [id] with additional reproduction steps"

查看统计信息

"Show me my researcher statistics"
"What's my acceptance rate on Intigriti?"
"How many submissions have I made this year?"

🛠️ 可用工具

1.intigriti_list_programs

列出您作为研究人员可以使用的所有漏洞赏金计划。

参数:

退货: 包含名称、公司、状态和奖励信息的程序数组

例子:

List all available programs

2.intigriti_get_program

获取特定程序的详细信息。

参数:

  • program_id (字符串,必填)-程序标识符

退货: 完整的计划细节,包括政策、奖励、响应目标

例子:

Get details about program abc123

3.intigriti_get_program_scope

检索程序的结构化作用域。

参数:

  • program_id (字符串,必填)-程序标识符

退货: 范围内和范围外资产

例子:

What's the scope for program xyz789?

4.intigriti_list_submissions

列出您提交的带有可选过滤功能的bug。

参数:

  • program_id (字符串,可选)-按程序筛选
  • status (字符串,可选)-按状态筛选: open, closed, accepted, duplicate, na, informative
  • limit (数字,可选)-最大结果(默认值:50)

退货: 一系列提交材料

例子:

Show me all my accepted submissions
List open submissions for program abc123

5.intigriti_get_submission

获取特定提交的详细信息。

参数:

  • submission_id (字符串,必填)-提交UUID

退货: 完整的提交详细信息和通信历史

例子:

Get details about submission 12345-abcd-6789

6.intigriti_create_submission

向程序提交新的错误报告。

参数:

  • program_id (字符串,必填)-目标程序
  • title (字符串,必填)-漏洞简要标题
  • description (字符串,必填)-详细描述
  • severity (字符串,必填)- critical, high, medium, low, none
  • proof_of_concept (字符串,必填)-复制步骤
  • endpoint (字符串,必填)-受影响的URL/端点
  • vulnerability_type (字符串,可选)-漏洞类型

退货: 已创建提交详细信息

例子:

Create a new XSS submission for program xyz with title "Reflected XSS in search parameter"

7.intigriti_add_submission_commendent

向现有提交添加注释。

参数:

  • submission_id (字符串,必填)-提交UUID
  • comment (字符串,必填)-注释文本

退货: 已更新提交

例子:

Add comment "Additional proof of concept attached" to submission 12345

8.intigriti_get_researcher_stats

检索您的研究人员统计数据。

参数:

退货: 统计数据,包括总提交量、接受率、声誉、收入

例子:

Show me my researcher statistics

🔒 安全最佳实践

  • 永远不要提交您的API令牌 到版本控制
  • 将令牌存储在环境变量中或进行安全的秘密管理
  • 定期旋转令牌
  • 使用具有最低所需权限的令牌
  • 遵循Intigriti负责任的披露政策
  • 查看 .gitignore 文件,以确保机密被排除在外

⚠️ 错误处理

服务器提供详细的错误消息:

  • 身份验证错误 -检查您的API令牌有效性
  • 权限错误 -验证研究人员访问级别
  • 未发现错误 -确认程序/提交ID正确
  • 速率限制错误 -在发出其他请求之前等待
  • 网络错误 -检查您的互联网连接

🚦 速率限制

Intigriti API有费率限制。如果超过限制,服务器将返回相应的错误消息。有关当前速率限制信息,请查看 Intigriti API文件.

🐛 故障排除

服务器无法启动

  • 验证Node.js版本: node --version (必须≥18)
  • 安装依赖项: npm install
  • 检查文件权限: chmod +x index.js
  • 验证Claude Desktop配置中的路径

身份验证失败

  • 确认API令牌有效且未过期
  • 检查令牌是否具有研究员权限
  • 验证环境变量是否设置正确
  • 确保令牌值中没有多余的空格

API终结点错误

  • Intigriti API可能已更改-查看其文档
  • 某些端点可能需要特定权限
  • 有关API访问问题,请联系Intigriti支持部门

连接问题

  • 检查你的网络连接
  • 验证防火墙没有阻止连接
  • 确保您可以访问 api.intigriti.com

📚 资源

🤝 贡献

欢迎投稿!请确保:

  • 代码遵循现有的样式和约定
  • 新工具包括适当的描述和输入模式
  • README更新了新功能
  • 所有敏感数据都得到安全处理
  • 测试通过(实施时)

📝 许可证

MIT许可证-请参阅 许可证 文件以获取详细信息。

⚠️ 免责声明

这是一个 非官方的 Intigriti的MCP服务器。它与Intigriti没有附属关系、背书或正式联系。使用风险由您自行承担,并遵守Intigriti的服务条款和负责任的披露政策。

💬 支持

  • 对于MCP服务器问题: 在存储库上打开问题
  • 对于Intigriti平台/API问题: 联系 Intigriti支持
  • 对于MCP协议问题:MCP文件

🎯 路线图

未来的增强功能可能包括:

  • \[\]支持附件的文件上传
  • \[\]Webhook集成
  • \[\]高级过滤和搜索
  • \[\]批量操作
  • \[\]缓存以提高性能
  • \[\]单元测试和集成测试
  • \[\]支持TypeScript

______________________________________________________________________

制作❤️ 面向安全研究界

目录标签

目录标签

安全工具JavaScriptClaude漏洞赏金本地部署安全研究API集成漏洞管理

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP