Token导航 LogoToken导航TokenDH.com
Lanalyzer MCP logo
安全风控stdio官方级别未说明来源级核验

Lanalyzer MCP

MCP Server

Lanalyzer 是一个高级的 Python 静态污点分析工具,旨在检测 Python 项目中的潜在安全漏洞。它识别从未受信任的源(Sources)到敏感操作(Sinks)的数据流,并提供潜在风险的详细见解。

工具数

公开资料未说明

GitHub Stars

28
静态分析PythonSTDIO

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

bayuncao

提供方

bayuncao

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m lanalyzer.mcp run --host 0.0.0.0 --port 8000 --debug

详细介绍

基本能力

产品定位

Lanalyzer 是一个专注于 Python 代码安全分析的静态污点分析工具,主要用于检测代码中的安全漏洞。

核心功能

  • 污点分析:追踪从源到汇的数据流。
  • 自定义规则:定义自己的源、汇、净化器和污点传播路径。
  • 静态分析:无需执行代码即可进行分析。
  • 可扩展性:轻松添加新规则以检测 SQL 注入、XSS 等漏洞。
  • 详细报告:生成包含漏洞详情和缓解建议的综合分析报告。
  • 命令行界面:直接从终端运行分析。

适用场景

  • 开发过程中检测代码安全漏洞。
  • 代码审查时识别潜在风险。
  • 集成到 CI/CD 流程中自动检测安全问题。

工具列表

  • lanalyzer:主命令行工具,用于运行污点分析。
  • MCP Server:支持 Model Context Protocol (MCP) 的服务器,提供标准化的分析接口。

使用教程

使用依赖

  1. 安装 Python 3.10 或更高版本。
  2. 安装 uv(推荐用于依赖管理)。

安装教程

  1. 克隆仓库:
   git clone https://github.com/bayuncao/lanalyzer.git
   cd lanalyzer
  1. 创建虚拟环境并安装依赖:
   uv venv
   uv pip sync pyproject.toml --all-extras
  1. 激活虚拟环境:
   source .venv/bin/activate

调试方式

  1. 运行基本分析:
   lanalyzer --target  --config  --pretty --output  --log-file  --debug
  1. 启动 MCP 服务器:
   python -m lanalyzer.mcp run --host 0.0.0.0 --port 8000 --debug

目录标签

目录标签

静态分析PythonSTDIO安全检测

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP