$ loading_
帮助 AI 代理进行容器、系统与 IaC 的多引擎漏洞及配置安全扫描
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Security Scanner MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请使用 Security Scanner MCP Server 扫描镜像 nginx:latest,分别调用 Trivy 和 Grype,对结果做交叉验证,并输出按严重级别汇总的漏洞清单与修复建议。
一份包含高危/中危漏洞、受影响组件、两个引擎比对结果及修复建议的报告。
请为当前项目构建产物生成 SBOM,并基于 SBOM 扫描已知漏洞;标出受影响的软件包、版本、许可证信息,以及需要优先处理的风险项。
一份 SBOM 文件摘要,以及基于组件清单得出的漏洞与许可证风险分析。
请扫描这个 Terraform 或 Kubernetes 配置目录中的安全配置错误,重点检查过宽权限、未加密存储、公开暴露服务等问题,并给出修复示例。
一份 IaC 安全审计结果,列出配置问题、风险等级、受影响文件和修复示例。
集成多种安全扫描引擎,帮助 AI 编码助手全面检测代码与配置风险。