Token导航 LogoToken导航TokenDH.com
Web Audit MCP logo
安全风控stdio官方级别未说明来源级核验

Web Audit MCP

MCP Server

WebAuditMCP是一款专业的网站审计工具,集成了多种行业标准工具,为AI代理和开发者提供全面的网站审计功能,适用于性能、安全性和可访问性等多方面的审计需求。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全PythonVS Code开发工具VS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

iberi22

提供方

iberi22

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

WebAuditMCP Logo

WebAuditMCP

面向AI代理和开发人员的专业Web审计工具

![Python](https://www.python.org/) ](https://nodejs.org/) ![FastMCP](https://github.com/jlowin/fastmcp) ![Lighthouse](https://github.com/GoogleChrome/lighthouse) ![Playwright](https://playwright.dev/) ![axe](https://github.com/dequelabs/axe-core) ](https://www.docker.com/) ![VS Code](https://code.visualstudio.com/)

英语西班牙语葡萄牙语中文

______________________________________________________________________

🌟 什么是WebAuditMCP?

WebAuditMCP是一个全面的web审计MCP(模型上下文协议)服务器,使AI代理能够执行专业级的网站审计。它将多个行业标准工具集成到一个统一的界面中,该界面针对人工智能驱动的工作流程进行了优化。

🛠️ 可用工具

工具目的状态
灯塔性能、搜索引擎优化、最佳实践审计与核心网络生命体征✅ 生产就绪
灯塔快针对开发优化的超快性能审计✅ 生产就绪
斧头可达性WCAG 2.0/2.1合规性测试和可访问性违规检测✅ 生产就绪
具有视觉报告功能的替代辅助功能扫描仪⚠️ 需要API密钥
安全头HTTP安全标头分析(CSP、HSTS、X-Frame-Options等)✅ 生产就绪
WebHint现代web开发的最佳实践扫描器⚠️ 需要安装
响应式审计移动设备/平板电脑/台式机兼容性的多视口测试✅ 生产就绪
OWASP ZAP安全漏洞扫描(SQL注入、XSS、CSRF等)⚠️ 需要Docker
Chrome开发工具MCP浏览器自动化、屏幕截图、网络检查、控制台日志✅ 生产就绪
快速审核结合快速审计以获得即时反馈✅ 生产就绪
URL检查运行审核前的连接验证✅ 生产就绪
报告合并通过评分和预算整合多个审计结果✅ 生产就绪

⚡ 快速开始

先决条件

# Required
- Python 3.12+
- Node.js 22+
- VS Code with MCP support

# Optional (for Docker mode)
- Docker Desktop

安装

选项1:本地模式(推荐)

# 1. Clone repository
git clone https://github.com/iberi22/WebAuditMCP.git
cd WebAuditMCP

# 2. Install Python dependencies
pip install -r requirements.txt

# 3. Install Node.js dependencies
cd node-tools
npm install
cd ..

# 4. Install Playwright browsers
playwright install chromium

# 5. Configure environment
cp .env.example .env
# Edit .env with your API keys (WAVE_API_KEY optional)

选项2:Docker模式

# Build and start container
docker-compose -f docker/docker-compose.yml up -d --build

# Check status
docker logs mcp-auditor

VS代码配置

本地模式(STDIO-推荐)

添加到 .vscode/mcp.json:

{
  "servers": {
    "webaudit": {
      "command": "python",
      "args": ["e:\\path\\to\\WebAuditMCP\\mcp\\server.py"],
      "env": {
        "CHROME_MCP_ENABLED": "true",
        "PYTHONUNBUFFERED": "1"
      }
    }
  }
}

Docker模式(HTTP-高级)

添加到 .vscode/mcp.json:

{
  "servers": {
    "auditor-docker": {
      "url": "http://localhost:8000/mcp"
    }
  }
}
备注:Docker HTTP模式需要额外的服务器配置。看 下面的部分。

📝 专业审计提示

我们为全面审计提供久经考验的提示。每个提示都会生成一个 单个Markdown报告 针对AI迭代进行了优化。

快速参考

prompts/
├── complete-audit.md          # Full website audit (all categories)
├── security/
│   ├── headers-audit.md       # HTTP security headers
│   ├── vulnerabilities.md     # OWASP ZAP security scan
│   └── ssl-tls.md            # Certificate and HTTPS validation
├── accessibility/
│   ├── wcag-compliance.md     # WCAG 2.1 AA/AAA compliance
│   ├── screen-reader.md       # Assistive technology testing
│   └── keyboard-navigation.md # Keyboard accessibility
├── performance/
│   ├── core-web-vitals.md     # LCP, FID, CLS metrics
│   ├── lighthouse-full.md     # Complete Lighthouse audit
│   └── mobile-performance.md  # Mobile-specific performance
├── visual/
│   ├── responsive-design.md   # Multi-device layout testing
│   ├── cross-browser.md       # Browser compatibility
│   └── visual-regression.md   # Screenshot comparison
└── styles-layouts/
    ├── design-system.md       # Style consistency audit
    ├── typography.md          # Font and readability
    └── color-contrast.md      # WCAG color contrast ratios

🎯 使用示例

示例1:开发审计(快速)

Using WebAuditMCP, run lighthouse_fast on http://localhost:3000 with device desktop

示例2:完成网站审核

Using WebAuditMCP, perform a comprehensive audit of https://example.com following the complete-audit.md prompt. Generate a single Markdown report with:
1. Executive summary with scores
2. Critical issues by priority
3. Actionable recommendations
4. Before/after comparison if baseline exists

示例3:快速开发检查

Using WebAuditMCP, follow the localhost-audit.md prompt for http://localhost:3000/login

示例4:无障碍合规性

Audit https://website.com for WCAG 2.1 AA compliance using accessibility/wcag-compliance.md. Include:
- Automated axe-core scan
- Manual WAVE review
- Screen reader compatibility notes
- Remediation priority matrix

🔧 工具特定用途

健康检查

# Verify all dependencies and tool availability
health_check()

灯塔绩效审计

# Mobile audit with all categories
audit_lighthouse(
    url="https://example.com",
    device="mobile"
)

# Desktop audit
audit_lighthouse(
    url="https://example.com",
    device="desktop"
)

辅助功能扫描(斧头)

# Desktop accessibility audit
scan_axe(
    url="https://example.com",
    device="desktop"
)

安全标头分析

# Check HTTP security headers
security_headers(url="https://example.com")

响应式设计测试

# Test multiple viewports
responsive_audit(
    url="https://example.com",
    viewports=["375x667", "768x1024", "1920x1080"]
)

OWASP ZAP安全扫描

# Quick baseline security scan (5 minutes)
zap_baseline(
    url="https://example.com",
    minutes=5
)

报表合并

# Merge multiple audit results with budget enforcement
report_merge(
    items=[lighthouse_result, axe_result, security_result],
    budgets={
        "accessibility": 95,
        "performance": 90,
        "security": 85
    }
)

📊 输出格式

所有审核结果返回结构化JSON:

{
  "status": "ok",
  "url": "https://example.com",
  "timestamp": "2025-10-29T03:30:00Z",
  "scores": {
    "overall": 85,
    "performance": 90,
    "accessibility": 95,
    "security": 70
  },
  "issues": [...],
  "recommendations": [...],
  "artifacts": {
    "screenshots": ["path/to/screenshot.png"],
    "reports": ["path/to/report.html"]
  }
}

🌍 语言支持

报告可以用多种语言生成。设置环境变量:

export AUDIT_LANGUAGE=es  # Spanish
export AUDIT_LANGUAGE=pt  # Portuguese
export AUDIT_LANGUAGE=zh  # Chinese
export AUDIT_LANGUAGE=en  # English (default)

🆘 故障排除

Lighthouse失败,显示“找不到命令”:

  • 确保已安装Node.js 22+
  • 工具将在首次运行时通过自动安装 npx -y lighthouse

Chrome DevTools未连接:

  • 检查 CHROME_MCP_ENABLED=true 在环境中
  • 验证Chrome/Chromium是否已安装

WAVE API错误:

  • 添加 WAVE_API_KEY.env 文件
  • 在获取免费API密钥

Lighthouse首次运行时需要互联网:

  • 首次执行通过npx下载Lighthouse(需要互联网)
  • 后续运行使用缓存版本
  • 对于离线模式,请预安装: npm install -g lighthouse

🐳 Docker配置

当前状态:Docker HTTP模式正在开发中。服务器当前支持STDIO传输(本地模式),这是VS Code的推荐配置。

计划中的Docker HTTP配置:

计划在未来的版本中使用以下配置:

{
  "servers": {
    "auditor-docker": {
      "url": "http://localhost:8000/mcp"
    }
  }
}

缺少什么:

  • FastMCP HTTP服务器端点配置
  • HTTP端点的Docker容器健康检查
  • Windows上Docker WSL2问题的疑难解答文档

变通方案:使用本地STDIO模式(请参阅 VS代码配置 上面的部分),它功能齐全,值得推荐。

追踪:实施进度见TASK.md路线图R-D-01至R-D-05部分。

📚 文档

🤝 贡献

欢迎投稿!此工具专为AI代理工作流而设计。

📄 许可证

MIT许可证-请参阅 许可证 了解详情。

______________________________________________________________________

🌟 什么是WebAuditMCP?

WebAuditMCP是一个全面的Web审计MCP(Model Context Protocol)服务器,允许人工智能代理对网站进行专业审计。它将多个行业标准工具集成到一个统一的界面中,该界面针对人工智能驱动的工作流进行了优化。

🛠️ 可用的工具

工具目的
灯塔使用Core Web Vitals进行绩效审计、搜索引擎优化和最佳实践
斧头可达性WCAG 2.0/2.1符合性测试和检测无障碍违规行为
具有视觉报告的替代无障碍扫描仪
安全头HTTP安全头分析(CSP、HSTS、X-Frame-Options等)
WebHint现代Web开发最佳实践扫描仪
响应式审计移动/平板电脑/桌面兼容性的多视口测试
OWASP ZAP安全漏洞扫描(SQL注入、XSS、CSRF等)
Chrome开发工具MCP浏览器自动化,截图,网络检测
报告合并通过得分和预算整合多个审计结果

⚡ 快速启动

本地安装:

# 1. Clonar repositorio
git clone https://github.com/tuusuario/WebAuditMCP.git
cd WebAuditMCP

# 2. Instalar dependencias
pip install -r requirements.txt
cd node-tools && npm install && cd ..

# 3. Configurar VS Code
# Agregar servidor MCP en .vscode/mcp.json

# 4. Ejecutar servidor
python mcp/server.py

📝 专业提示

查询文件夹 prompts/ 按类别组织的完整审计模板。

使用示例:

Usando WebAuditMCP, audita https://ejemplo.com siguiendo el prompt prompts/complete-audit.md.
Genera un informe Markdown único con resumen ejecutivo, issues críticos y recomendaciones.

🔧 使用工具

有关完整代码的示例,请参阅英语部分。

📚 文件

______________________________________________________________________

🌟 什么是WebAuditMCP?

WebAuditMCP是一款全面的Web审核服务器,它允许人工智能代理进行专业的网站审核。将多个行业标准工具集成到一个统一的界面中,针对人工智能驱动的工作流程进行了优化。

🛠️ 可用工具

工具目的
灯塔使用 Core Web Vitals 进行性能审计、SEO 和最佳实践
斧头可达性WCAG 2.0/2.1 合规性测试和无障碍检测
带可视化报告的替代无障碍扫描仪
安全头 分析HTTP安全头(CSP,HSTS,X-Frame-Options等)
WebHint 现代Web开发最佳实践扫描器
响应式审计 测试移动/平板电脑/桌面兼容性的多视口
OWASP ZAP 扫描安全漏洞(SQL注入,XSS,CSRF等)
Chrome开发工具MCP 浏览器自动化,屏幕截图,网络检查
报告合并通过分数和预算整合多个审计结果

⚡ 快速入门

本地安装 :

# 1. Clonar repositório
git clone https://github.com/seuusuario/WebAuditMCP.git
cd WebAuditMCP

# 2. Instalar dependências
pip install -r requirements.txt
cd node-tools && npm install && cd ..

# 3. Configurar VS Code
# Adicionar servidor MCP em .vscode/mcp.json

# 4. Executar servidor
python mcp/server.py

📝 专业提示

吃意大利面 prompts/ 按类别组织的完整审计模型。

📚 文档

______________________________________________________________________

🌟 什么是 WebAuditMCP?

WebAuditMCP 是一个全面的网站审计 MCP(模型上下文协议)服务器,使 AI 代理能够执行专业级网站审计。它将多个行业标准工具集成到一个统一的界面中,针对 AI 驱动的工作流程进行了优化。

🛠️ 可用工具

工具用途
灯塔性能、SEO、最佳实践审计和核心网络指标
斧头可达性WCAG 2.0/2.1 合规性测试和可访问性违规检测
备用可访问性扫描器,提供可视化报告
安全头HTTP 安全标头分析(CSP、HSTS、X-Frame-Options 等)
WebHint现代 Web 开发最佳实践扫描器
响应式审计多视口测试,适用于移动/平板/桌面兼容性
OWASP ZAP安全漏洞扫描(SQL 注入、XSS、CSRF 等)
Chrome开发工具MCP浏览器自动化、截图、网络检查
报告合并合并多个审计结果,提供评分和预算

⚡ 快速开始

本地安装:

# 1. 克隆仓库
git clone https://github.com/yourusername/WebAuditMCP.git
cd WebAuditMCP

# 2. 安装依赖
pip install -r requirements.txt
cd node-tools && npm install && cd ..

# 3. 配置 VS Code
# 在 .vscode/mcp.json 中添加 MCP 服务器

# 4. 运行服务器
python mcp/server.py

📝 专业审计提示

查看 prompts/ 文件夹,获取按类别组织的完整审计模板。

📚 文档

______________________________________________________________________

由以下材料制成❤️ 面向人工智能代理和开发人员

⭐ 如果WebAuditMCP有助于您的工作流程,请启用此仓库!

目录标签

目录标签

安全PythonVS Code开发工具网站审计本地部署性能分析安全扫描可访问性测试

支持客户端

VS Code

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiosession部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP