SecureAnnex MCP Server

SecureAnnex MCP Server

用于分析浏览器扩展安全性的模型上下文协议 (MCP) 服务器

arsolutioner

研究与数据
访问服务器

README

MIT 许可证

<p align="center"> <img src="https://github.com/user-attachments/assets/49f79b69-d9c0-4dca-b707-cb28c05289ae" alt="居中图片" width="500"> </p> <hr />

SecureAnnex MCP 服务器

用于分析浏览器扩展安全性的模型上下文协议 (MCP) 服务器。该服务器提供用于查询、分析和评估浏览器扩展安全性的工具,包括漏洞检测、签名检查、代码审查等。

快速设置

无需手动设置 Python 环境。此 MCP 服务器旨在与 Claude Desktop 配合使用,后者使用 uv 包管理器和包含的 pyproject.toml 文件自动处理所有依赖项。

开始使用:

  1. 下载或克隆此存储库
  2. 确保 pyproject.toml 文件位于项目目录中
  3. 如下所示配置 Claude Desktop
  4. 可选:如果 Claude 找不到 uv 命令,请使用绝对路径代替。您可以通过在终端中运行 which uv 来找到绝对路径。

Claude Desktop 配置

编辑 ~/Library/Application Support/Claude/claude_desktop_config.json

{
  "mcpServers": {
    "secureannex": {
      "command": "uv",
      "args": [
        "--directory",
        "/path/to/secure-annex-mcp",
        "run",
        "secure_annex_mcp"
      ],
      "env": {
        "SECUREANNEX_API_KEY": "your_api_key_here"
      }
    }
  }
}

注意: 将 /path/to/secure-annex-mcp 替换为您的 SecureAnnex MCP 服务器目录的绝对路径。

项目结构

secure-annex-mcp/
├── pyproject.toml         # 包配置
├── README.md              # 项目文档
└── secure_annex_mcp/      # 主包
    ├── __init__.py        # 包初始化
    ├── __main__.py        # 作为模块运行时入口点
    └── server.py          # MCP 服务器实现

可用工具

扩展搜索和信息

  • search_extensions: 根据各种条件搜索浏览器扩展

    • 参数:name, extension_id, owner, featured, active, page, page_size
  • get_extension_details: 获取有关特定扩展的详细信息

    • 参数:extension_id (必需)
  • get_extension_versions: 获取特定扩展的版本历史记录

    • 参数:extension_id (必需), version

安全分析

  • get_extension_vulnerabilities: 获取特定扩展的安全漏洞

    • 参数:extension_id (必需), version
  • get_extension_signatures: 获取特定扩展的安全签名

    • 参数:extension_id (必需), version, rule
  • get_extension_urls: 获取特定扩展使用的网络 URL

    • 参数:extension_id (必需), version, domain
  • get_extension_manifest_risks: 获取特定扩展的清单权限风险

    • 参数:extension_id (必需), version, risk_type
  • get_extension_analysis: 获取特定扩展的 AI 安全分析

    • 参数:extension_id (必需)
  • get_extension_code_review: 获取特定扩展的代码安全审查

    • 参数:extension_id (必需), version

用户反馈

  • get_extension_reviews: 获取特定扩展的用户评论
    • 参数:extension_id (必需), rating

更新

  • get_recent_updates: 获取最近更新的扩展
    • 参数:None

使用示例

以下是一些使用 Claude 工具的实际示例:

搜索扩展

# 获取由特定开发者开发的所有扩展
我需要找到 help@getadblock.com 开发的所有扩展

# Claude 会使用:
{
  "name": "search_extensions",
  "arguments": {
    "owner": "help@getadblock.com"
  }
}

安全分析

# 获取扩展的所有安全签名
显示 AdBlock 扩展的所有安全签名

# Claude 会使用:
{
  "name": "get_extension_signatures",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

# 从扩展中提取所有网络域名
提取 AdBlock 扩展中嵌入的所有域名

# Claude 会使用:
{
  "name": "get_extension_urls",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

# 分析清单权限
向我展示 AdBlock 请求的所有权限的表格,并附带解释

# Claude 会使用:
{
  "name": "get_extension_manifest_risks",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

与其他 MCP 集成

# 利用 VirusTotal MCP 进行域名信誉检查
你能提取 AdBlock 扩展中的所有域名,并在 VirusTotal 上检查它们的信誉吗?

# Claude 将同时使用 SecureAnnex 和 VirusTotal MCP:
# 1. 首先,从 SecureAnnex 获取域名
{
  "name": "get_extension_urls",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

# 2. 然后,对于每个域名,检查 VirusTotal
{
  "name": "domain_report",  // VirusTotal MCP 工具
  "arguments": {
    "domain": "example.com"  // 对于找到的每个域名
  }
}

# 3. Claude 会将结果编译成一个表格:
| 域名 | 信誉 | 检测率 | 类别 |
|--------|------------|-----------------|------------|
| domain1.com | 清洁 | 0/85 | 广告 |
| domain2.com | 可疑 | 3/85 | 营销 |

综合分析

# 请求对扩展进行完整的安全审查
对 AdBlock 扩展执行完整的安全审计

# Claude 将结合使用多种工具:
{
  "name": "get_extension_details",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

{
  "name": "get_extension_vulnerabilities",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

{
  "name": "get_extension_analysis",
  "arguments": {
    "extension_id": "gighmmpiobklfepjocnamgkkbiglidom"
  }
}

API 密钥

SecureAnnex MCP 服务器需要 API 密钥才能通过 SecureAnnex API 进行身份验证。从 SecureAnnex 服务获取您的 API 密钥,并将其包含在如上所示的 Claude Desktop 配置中。

故障排除

如果您遇到任何问题:

  1. 确保您的 API 密钥已在环境变量中正确设置
  2. 验证 Claude Desktop 配置中的路径是否正确

推荐服务器

Crypto Price & Market Analysis MCP Server

Crypto Price & Market Analysis MCP Server

一个模型上下文协议 (MCP) 服务器,它使用 CoinCap API 提供全面的加密货币分析。该服务器通过一个易于使用的界面提供实时价格数据、市场分析和历史趋势。 (Alternative, slightly more formal and technical translation): 一个模型上下文协议 (MCP) 服务器,利用 CoinCap API 提供全面的加密货币分析服务。该服务器通过用户友好的界面,提供实时价格数据、市场分析以及历史趋势数据。

精选
TypeScript
MCP PubMed Search

MCP PubMed Search

用于搜索 PubMed 的服务器(PubMed 是一个免费的在线数据库,用户可以在其中搜索生物医学和生命科学文献)。 我是在 MCP 发布当天创建的,但当时正在度假。 我看到有人在您的数据库中发布了类似的服务器,但还是决定发布我的服务器。

精选
Python
mixpanel

mixpanel

连接到您的 Mixpanel 数据。 从 Mixpanel 分析查询事件、留存和漏斗数据。

精选
TypeScript
Sequential Thinking MCP Server

Sequential Thinking MCP Server

这个服务器通过将复杂问题分解为顺序步骤来促进结构化的问题解决,支持修订,并通过完整的 MCP 集成来实现多条解决方案路径。

精选
Python
Nefino MCP Server

Nefino MCP Server

为大型语言模型提供访问德国可再生能源项目新闻和信息的能力,允许按地点、主题(太阳能、风能、氢能)和日期范围进行筛选。

官方
Python
Vectorize

Vectorize

将 MCP 服务器向量化以实现高级检索、私有深度研究、Anything-to-Markdown 文件提取和文本分块。

官方
JavaScript
Mathematica Documentation MCP server

Mathematica Documentation MCP server

一个服务器,通过 FastMCP 提供对 Mathematica 文档的访问,使用户能够从 Wolfram Mathematica 检索函数文档和列出软件包符号。

本地
Python
kb-mcp-server

kb-mcp-server

一个 MCP 服务器,旨在实现便携性、本地化、简易性和便利性,以支持对 txtai “all in one” 嵌入数据库进行基于语义/图的检索。任何 tar.gz 格式的 txtai 嵌入数据库都可以被加载。

本地
Python
Research MCP Server

Research MCP Server

这个服务器用作 MCP 服务器,与 Notion 交互以检索和创建调查数据,并与 Claude Desktop Client 集成以进行和审查调查。

本地
Python
Cryo MCP Server

Cryo MCP Server

一个API服务器,实现了模型补全协议(MCP),用于Cryo区块链数据提取,允许用户通过任何兼容MCP的客户端查询以太坊区块链数据。

本地
Python