# 安装 SAST MCP Server

- 类型: MCP 工具
- 说明: 用于代码与应用安全扫描、修复闭环及 CI 集成的安全检测工具
- 仓库: https://github.com/Skyrxin/sast-mcp-server

## 方式一 · 一键代装（复制提示词让 AI 代劳）

### Claude Code
```
请帮我安装 askskill 上的 "SAST MCP Server" MCP 服务：
执行：claude mcp add io-github-skyrxin-sast-mcp-server -- uvx sast-mcp-server
```

### Codex
```
请帮我安装 askskill 上的 "SAST MCP Server" MCP 服务：
在 ~/.codex/config.toml 中添加：
[mcp_servers.io-github-skyrxin-sast-mcp-server]
command = "uvx"
args = ["sast-mcp-server"]
然后重启 Codex 生效
```

### Cursor
```
请帮我安装 askskill 上的 "SAST MCP Server" MCP 服务：
在 .cursor/mcp.json 的 "mcpServers" 中添加：
"io-github-skyrxin-sast-mcp-server": { "command": "uvx", "args": ["sast-mcp-server"] }
然后在 Cursor 设置 > MCP 中启用
```

## 方式二 · 命令行安装（原生命令与配置）

### Claude Code
```bash
claude mcp add --env SAST_MCP_TIMEOUT=YOUR_VALUE --env SAST_MCP_LOG_LEVEL=YOUR_VALUE --env SAST_MCP_API_KEY=YOUR_VALUE --env SAST_MCP_JWT_SECRET=YOUR_VALUE --transport stdio io-github-skyrxin-sast-mcp-server -- uvx sast-mcp-server
```
需要环境变量：SAST_MCP_TIMEOUT, SAST_MCP_LOG_LEVEL, SAST_MCP_API_KEY, SAST_MCP_JWT_SECRET

### Codex
```bash
codex mcp add --env SAST_MCP_TIMEOUT=YOUR_VALUE --env SAST_MCP_LOG_LEVEL=YOUR_VALUE --env SAST_MCP_API_KEY=YOUR_VALUE --env SAST_MCP_JWT_SECRET=YOUR_VALUE io-github-skyrxin-sast-mcp-server -- uvx sast-mcp-server
```
配置文件 ~/.codex/config.toml：
```toml
[mcp_servers.io-github-skyrxin-sast-mcp-server]
command = "uvx"
args = ["sast-mcp-server"]

[mcp_servers.io-github-skyrxin-sast-mcp-server.env]
SAST_MCP_TIMEOUT = "YOUR_VALUE"
SAST_MCP_LOG_LEVEL = "YOUR_VALUE"
SAST_MCP_API_KEY = "YOUR_VALUE"
SAST_MCP_JWT_SECRET = "YOUR_VALUE"
```
需要环境变量：SAST_MCP_TIMEOUT, SAST_MCP_LOG_LEVEL, SAST_MCP_API_KEY, SAST_MCP_JWT_SECRET

### Cursor
配置文件 .cursor/mcp.json：
```json
{
  "mcpServers": {
    "io-github-skyrxin-sast-mcp-server": {
      "command": "uvx",
      "args": [
        "sast-mcp-server"
      ],
      "env": {
        "SAST_MCP_TIMEOUT": "YOUR_VALUE",
        "SAST_MCP_LOG_LEVEL": "YOUR_VALUE",
        "SAST_MCP_API_KEY": "YOUR_VALUE",
        "SAST_MCP_JWT_SECRET": "YOUR_VALUE"
      }
    }
  }
}
```
一键安装：cursor://anysphere.cursor-deeplink/mcp/install?name=io-github-skyrxin-sast-mcp-server&config=eyJjb21tYW5kIjoidXZ4IiwiYXJncyI6WyJzYXN0LW1jcC1zZXJ2ZXIiXSwiZW52Ijp7IlNBU1RfTUNQX1RJTUVPVVQiOiJZT1VSX1ZBTFVFIiwiU0FTVF9NQ1BfTE9HX0xFVkVMIjoiWU9VUl9WQUxVRSIsIlNBU1RfTUNQX0FQSV9LRVkiOiJZT1VSX1ZBTFVFIiwiU0FTVF9NQ1BfSldUX1NFQ1JFVCI6IllPVVJfVkFMVUUifX0
需要环境变量：SAST_MCP_TIMEOUT, SAST_MCP_LOG_LEVEL, SAST_MCP_API_KEY, SAST_MCP_JWT_SECRET
