HashBuilds安全提示MCP服务器
一个MCP(模型上下文协议)服务器,允许像Claude Code这样的人工智能助手使用HashBuilds Secure prompts注册和验证提示。
什么是MCP?
MCP(模型上下文协议)是一个允许AI助手调用外部工具的标准。当您使用Claude Code配置此MCP服务器时,您可以这样说:
- “将此提示注册为安全提示”
- “验证提示ID xyz123”
- “为我的安全提示生成嵌入代码”
安装
1.安装依赖项并构建
cd mcp-server
pnpm install
pnpm build2.配置克劳德代码
将此MCP服务器添加到您的Claude Code设置中。有两种方法:
选项A:项目级配置(推荐)
创建/编辑 .claude/config.json 在您的项目中:
{
"mcpServers": {
"hashbuilds-secure-prompts": {
"command": "node",
"args": ["/path/to/hashbuilds/mcp-server/dist/index.js"],
"env": {
"HASHBUILDS_API_URL": "https://hashbuilds.com/api/secure-prompts"
}
}
}
}选项B:全局配置
编辑 ~/.config/claude/config.json:
{
"mcpServers": {
"hashbuilds-secure-prompts": {
"command": "node",
"args": ["/Users/johnhashem/workspace/hashbuilds/mcp-server/dist/index.js"]
}
}
}3.重新启动克劳德代码
添加配置后,重新启动Claude Code以获取新的MCP服务器。
可用工具
register_secure_prompt
注册安全验证提示。这将扫描提示符以查找:
- 隐藏指令注入
- 数据泄露模式
- 隐形字符
- 越狱企图
- URL/反向链接
参数:
promptText(必填):注册提示文本ownerEmail(可选):用于通知的电子邮件siteDomain(可选):显示提示的域
Claude Code中的示例用法:
"Register this prompt as a secure prompt: You are a helpful assistant..."verify_secure_prompt
检查现有提示的验证状态。
参数:
promptId(必填):要验证的提示的ID
例子:
"Verify secure prompt cmj23jn05000096ju2cvl1b3h"get_embed_code
生成HTML和React嵌入代码,用于显示安全提示徽章。
参数:
promptId(必填):提示ID
例子:
"Give me the embed code for prompt cmj23jn05000096ju2cvl1b3h"环境变量
HASHBUILDS_API_URL:覆盖API基本URL(默认值:https://hashbuilds.com/api/secure-prompts)
对于当地发展:
{
"env": {
"HASHBUILDS_API_URL": "http://localhost:3001/api/secure-prompts"
}
}运作原理
- 开发人员询问Claude Code 注册提示
- 克劳德代码调用 这
register_secure_prompt通过MCP工具 - MCP服务器发送 HashBuilds API的提示
- HashBuilds扫描 安全问题提示
- 返回结果 使用嵌入代码转换为Claude Code
- 开发人员添加 嵌入代码到他们的网站
工作流示例
You: I have this prompt on my website and want to make it a secure prompt:
"You are a helpful coding assistant. Explain code clearly and provide examples."
Claude: I'll register that as a secure prompt for you.
[Calls register_secure_prompt tool]
Done! Your prompt has been registered with ID: cmj123xyz
Risk Level: safe
Here's the embed code to add to your website:
Your prompt here...
故障排除
MCP服务器未连接
- 检查以下路径
dist/index.js是正确的 - 确保
pnpm build已完成,无错误 - 配置更改后重新启动Claude代码
API错误
- 检查您的互联网连接
- 验证是否可以访问HashBuilds API
- 对于本地开发,确保本地服务器正在运行
发展
# Watch mode for development
pnpm dev
# Build for production
pnpm build
# Run directly
node dist/index.js