滑MCP服务器
MCP(模型上下文协议)服务器,为Solidity智能合约提供静态分析功能,使用 滑行.
运作原理
服务器封装了Slither静态分析功能,使其可以通过模型上下文协议访问。它可以分析Solidity项目(Foundry、Hardhat等)并缓存结果,以实现更快的后续查询。
特性
- 缓存:滑跑被缓存到
{$PROJECT_PATH}/artifacts/project_facts.json用于更快的后续加载 - 证券分析:运行Slither探测器并通过过滤访问结果
- 合同分析:获取有关合约、函数和继承的详细信息
- 项目支持:适用于Foundry、Hardhat和其他Solidity项目类型
工具
| 工具 | 说明 |
|---|---|
analyze_files | 对特定Solidity文件运行Slither静态分析 |
run_detectors | 在文件列表中运行特定的滑动检测器 |
get_contract_info | 在文件中获取有关合同的详细信息 |
需求
本地开发
- Node.js 18+
- 已安装滑动分析仪:
pip install slither-analyzer - Solidity编译器(通常随Foundry或Hardhat一起提供)
Docker(推荐)
- Docker和Docker Compose
- 无需额外设置
快速入门(Docker)
# Start the integrated security toolbox + MCP server
docker compose up slither-mcp
# Access interactive shell with all security tools
docker compose exec slither-mcp bash端点
| 方法 | 路径 | 描述 |
|---|---|---|
GET | /health | 健康检查--包括缓存的分析计数 |
POST | /mcp | MCP流式HTTP——初始化会话或发送请求 |
GET | /mcp | 现有会话的MCP SSE流 |
DELETE | /mcp | 关闭现有会话 |
发展
npm install
npm run devDocker集成
此服务器与 eth安全工具箱 提供:
- 滑行 -静态分析
- 铸造厂 -发展框架
- 针鼹 -基于属性的测试
- 美杜莎 -高级模糊测试
- 选择 -替代编译器
- solc选择 -版本管理
用法
所有工具均接受 files 包含文件路径作为键和Solidity源代码作为值的对象。分析在带有自动清理功能的沙盒环境中运行。看 example-usage.md 以获取详细示例。
