$ loading_
为代码审查提供基于真实CVE的安全检查提示,帮助快速发现高风险漏洞。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Security Scan MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请基于真实CVE,为这段登录与会话管理代码生成安全审查清单,重点检查身份验证绕过、弱口令处理、会话固定和权限提升风险,并给出可操作的修复建议。
输出一份按漏洞类型分类的安全检查提示,包含风险说明、检查点和修复建议。
请针对这个文件上传API,结合相关CVE生成安全检查提示,重点覆盖任意文件上传、路径穿越、恶意内容执行、MIME校验缺失和存储配置错误。
输出与文件上传相关的漏洞检查清单,附带真实攻击面提示和修复方向。
请根据真实漏洞案例,为这个服务的依赖使用方式和反序列化代码生成安全审查提示,指出高危模式、可利用条件以及应优先验证的检测项。
输出聚焦依赖漏洞与反序列化风险的审查提示,帮助编码代理执行针对性安全检查。
扫描代码中的安全风险与敏感信息,支持提交前自动化审查与修复建议
通过安全相关 MCP 服务执行检测、审查与自动化安全分析任务。
扫描代码库中的密钥、依赖、SAST 与 IaC 安全风险,辅助开发与运维快速排查漏洞。
扫描并清点本机已配置的 MCP 服务器,并为其生成风险评级报告。
扫描 MCP 工具描述中的提示注入与越权风险,帮助提前发现安全隐患。
通过 MCP 对代码片段、仓库与变更进行实时安全漏洞扫描分析。