← 返回目录
P

Pare Security

社区
结构化安全扫描(Trivy)的 MCP 服务器,输出类型化 JSON。
GitHub 源仓库 ↗
★ 138 Stars 分类 · 开发工具 热门 源版本 57e1980e8375
31FMRS · D
可靠性
4/20
安全与权限
6/20
维护活跃度
8/20
文档质量
4/20
安装易用性
9/20

该服务器是 Pare 项目的一部分,专注于安全扫描一致性。它提供结构化输出,旨在提高 AI 代理的效率和可靠性。由于缺少具体工具列表和客户端支持信息,用户应参考官方文档以获取详细配置。

查看 FMRS 评分方法 →

Pare Security 是 Pare 项目中的一款 MCP 服务器,用于封装 Trivy 安全扫描工具,并将其输出转换为结构化的、经过模式验证的 JSON 数据。它旨在为 AI 代理提供直接可用的类型化数据,避免解析脆弱的终端文本。该服务器运行在 stdio 传输上,通过 npm 包 @paretools/security 分发。

工具能力

暂未整理工具清单。

安装接入

  1. 在 MCP 客户端配置中,添加以下服务器配置:
{
  "mcpServers": {
    "pare-security": {
      "command": "npx",
      "args": ["-y", "@paretools/security"]
    }
  }
}
  1. 确保系统已安装 Node.js 20 或更高版本。
  2. 重启 MCP 客户端会话。

选型与风险

适合谁

  • AI 编码代理(如 Claude、Cursor 等)需要获取类型化安全扫描结果的场景。
  • 需要减少令牌消耗、提高输出可靠性的开发环境。

不适合谁

  • 不需要安全扫描功能的用户,或希望使用原始 CLI 输出的用户。
  • 非 Node.js 环境或低于 20 版本的 Node.js 用户。

所需权限

  • 需要执行 Trivy 命令的权限(该服务器不会自行执行扫描,需调用系统 Trivy 或通过配置指定)。
  • 需要访问文件系统以读取扫描目标(如项目目录、镜像等)。

风险与副作用

  • 依赖 Trivy 和 Node.js 环境的稳定性,若这些工具未正确安装或配置,可能导致扫描失败或输出不完整。
  • 结构化输出可能遗漏 Trivy 的部分高级特性或自定义选项,导致信息不完整。

常见排障

  1. 确保 Trivy 已安装并可在 PATH 中访问。
  2. 检查 Node.js 版本是否 >=20。
  3. 查看 MCP 客户端日志,确认服务器是否成功启动。
  4. 尝试在命令行中直接运行 `npx -y @paretools/security` 以验证安装。

使用场景

当 AI 代理需要执行安全扫描并直接处理结构化结果时,例如在 CI/CD 管道中或作为开发工作流的一部分。
当需要将 Trivy 的扫描结果与其他自动化工具或分析系统集成时。

支持客户端

暂未确认支持的客户端。