← 返回目录
B

Bugsy MCP Server

社区
自动分析并修复代码安全漏洞
GitHub 源仓库 ↗
★ 68 Stars 分类 · 开发工具 热门 源版本 51501958dc62
48FMRS · D
可靠性
7/20
安全与权限
7/20
维护活跃度
8/20
文档质量
14/20
安装易用性
12/20

来源明确说明了 MCP 启动方式、环境变量、单个工具及其参数。未提供 MCP 工具的完整响应模式、版本信息或更广泛的客户端兼容性,因此客户端标记为部分支持。

查看 FMRS 评分方法 →

Bugsy 是 Mobb 的社区版命令行工具,也可作为 MCP 服务器使用。它分析本地 Git 仓库中的变更文件,生成潜在安全漏洞的修复建议、代码补丁和说明。Bugsy 不负责发现漏洞,而是使用 SAST 工具提供的结果或 Mobb 的分析流程。

工具能力

fix_vulnerabilities
扫描本地 Git 仓库中的当前代码变更,并返回潜在安全漏洞的修复方案、代码补丁和说明。参数 path 为本地 Git 仓库路径。

安装接入

在本地设置 API_KEY 环境变量,并确保目标代码位于包含未提交、已添加或已暂存变更的 Git 仓库中。使用 npx mobbdev mcp 启动服务器,并将 README 中的 mobb-mcp 配置添加到 MCP 客户端。API_URL 可选,MVS_AUTO_FIX 可选。

claude_desktop_config.json
{"mcpServers":{"mobb-mcp":{"command":"npx","args":["mobbdev","mcp"],"env":{"API_KEY":"your_mobb_api_key_here","API_URL":"optional__your_mobb_api_url_here","MVS_AUTO_FIX":"true"}}}}

选型与风险

适合谁

  • 使用本地 Git 仓库和 AI 编程助手的开发者
  • 需要快速审查修改、添加或暂存文件的团队
  • 希望结合 Mobb 获取自动修复建议的用户

不适合谁

  • 需要独立漏洞检测能力的用户
  • 没有 Mobb API 密钥或本地 Git 仓库的用户
  • 需要完整私有仓库长期分析能力的用户

所需权限

  • 需要 Mobb API_KEY
  • 需要访问指定本地 Git 仓库及其变更文件
  • 会上传变更文件供分析
  • 可使用 API_URL 指定自定义 Mobb 服务地址

风险与副作用

  • 代码变更会被上传到 Mobb 进行分析
  • 启用自动修复设置时,修复可能被自动应用,应在提交前审查
  • 社区版主要分析公开 GitHub 仓库,私有仓库支持有时间限制
  • 修复结果依赖上游 SAST 发现,Bugsy 本身不会检测漏洞

常见排障

  1. 出现 API_KEY environment variable is not set 时检查 API_KEY 是否已设置
  2. 出现 Path is not a valid git repository 时确认 path 指向有效 Git 仓库
  3. 出现 No changed files found 时确认存在已修改、已添加或已暂存文件
  4. 网络阻止 WebSocket 时使用命令行的 --polling 选项进行 HTTP 轮询
  5. 确认 npx mobbdev mcp 已正确启动且客户端配置中的环境变量有效

使用场景

让 AI 助手检查当前代码变更中的安全漏洞
获取潜在漏洞的自动修复补丁和解释
在开发流程中辅助审查 SAST 相关安全问题

支持客户端

Claude部分支持
Cursor部分支持