Token导航 LogoToken导航TokenDH.com
Veracode Skills logo
安全风控未说明官方级别未说明来源级核验

Veracode Skills

MCP Server

为GitHub Copilot提供的Veracode安全扫描工作流预构建提示技能,用于自动化代码安全分析和修复。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全代码分析ClaudeClaudeVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

dipsylala

提供方

dipsylala

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

密码技能

Veracode安全扫描工作流程的GitHub Copilot技能。每个技能都是一个预先构建的提示,知道哪个技能 密码MCP 用于调用特定任务的工具。

先决条件

  • Veracode MCP服务器 必须在VS Code中安装和配置
  • 已配置API凭据的经过身份验证的Veracode帐户
  • GitHub Copilot在VS代码中启用了代理模式

可用技能

技能触发它的作用
扫描/scanit打包工作区并启动管道SAST扫描
第三/thirdit对第三方依赖关系运行本地SCA扫描并检查IaC配置
报道/reportit检索结果并生成优先执行摘要
修复它/fixit检索补救指南并应用特定缺陷或CVE的修复程序
解释器/explainit用通俗易懂的语言解释特定的漏洞或CVE

安装

为项目安装(团队共享,签入源代码管理)

将技能目录复制到项目的 .claude/skills/ 目录:

*窗户:*

Copy-Item -Recurse scanit, thirdit, reportit, fixit, explainit "\.claude\skills\"

*macOS/Linux:*

cp -r scanit thirdit reportit fixit explainit /.claude/skills/

在所有项目中安装供个人使用

*窗户:*

Copy-Item -Recurse scanit, thirdit, reportit, fixit, explainit "$env:USERPROFILE\.claude\skills\"

*macOS/Linux:*

cp -r scanit thirdit reportit fixit explainit ~/.claude/skills/

放置目录后,技能立即可用——不需要重新加载VS代码。

典型工作流程

# 1. Package and scan
/scanit

# 2. Review findings
/reportit

# 3. Fix a specific flaw
/fixit 1026-1

# 4. Scan dependencies and IaC separately
/thirdit

# 5. Understand a specific CVE
/explainit CVE-2021-44228
注: 技能会根据您的要求自动调用MCP工具。Veracode MCP服务器必须在VS Code中运行和配置,才能使技能发挥作用。

另见

目录标签

目录标签

安全代码分析Claude安全扫描本地部署漏洞修复开发安全自动化工具

支持客户端

ClaudeVS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP