用于查询依赖项目、漏洞发现并上传 BOM 到 Dependency-Track。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Dependency-Track MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请查询 OWASP Dependency-Track 中项目“payment-service”的 findings,并按严重级别汇总高危和严重问题。
返回该项目的漏洞或发现列表,并给出按严重级别整理的摘要。
把这个构建产物对应的 CycloneDX BOM 上传到 Dependency-Track,并告诉我是否已成功提交。
完成 BOM 上传,并返回提交结果或关联的异步处理信息。
请为项目“backend-api”触发分析,然后检查异步 token 的处理状态,直到拿到当前状态结果。
触发项目分析,并返回异步任务状态或最终可查询状态。
开发者或 DevOps 团队可在构建后上传 CycloneDX BOM 到 OWASP Dependency-Track,集中记录项目依赖组成并进入后续分析流程。
当团队需要了解某个项目的依赖风险时,可以查询项目和 findings,快速查看当前发现的问题与分析结果。
在触发分析或提交 BOM 后,团队可检查异步 token 状态,确认后台任务是否完成,便于把安全检查接入自动化流程。
它可用于 OWASP Dependency-Track 的项目查询、findings 获取、触发分析、上传 CycloneDX BOM,以及检查异步 token 状态。
支持。原始描述明确说明它可以上传 CycloneDX BOM 到 OWASP Dependency-Track。
给定素材没有提供安装步骤、运行时要求或密钥配置细节。具体前置条件见源码仓库。
通过自然语言连接 Dependency-Track,辅助漏洞分诊、分析与管理。
通过自然语言管理YouTrack工单、项目和搜索结果。
让 AI 助手直接操作 V-Track 项目管理数据,管理项目、任务、缺陷与迭代。
通过 MCP 调用 Dokploy 接口,集中管理项目、应用、数据库与部署运维任务。
通过 MCP 调用 Symbiotic CLI 扫描代码与基础设施文件中的安全漏洞。
提供语义搜索、依赖分析和自然语言问答的代码库智能 MCP 工具