@aikidosec/mcp Skill 技能
Aikido MCP 服务器是一款轻量级的模型上下文协议(MCP)服务器
Aikido MCP 服务器是一款轻量级的模型上下文协议(MCP)服务器,可将 Aikido 的代码安全扫描与密钥检测功能以 MCP 工具的形式暴露给 AI 编码助手和 IDE。它能让 AI Agent 在对话过程中直接对代码进行安全扫描,并返回结构化的扫描结果,供开发者逐条处理、修复或忽略。
Aikido 是一个面向开发者的统一安全平台,涵盖代码、云基础设施和运行时三个层面的安全防护。该平台声称已服务超过 15 万个组织,提供自动漏洞发现与修复能力。通过这个 MCP 服务器,AI 编码助手可以在不离开对话界面的前提下,直接调用 Aikido 的安全扫描能力,省去手动配置安全工具的步骤。
安装该 MCP 服务器的前提条件包括:Node.js 18.19.0 或更高版本,以及一个 Aikido 账号(可在 app.aikido.dev 免费注册)。认证方式支持两种流程:浏览器扫码登录(推荐)和环境变量 API Key 认证。前者无需预先配置 API Key,第一次调用工具时服务器会返回各区域的登录链接,用户点击对应链接完成认证;后者适用于 CI/CD、容器化或 WSL 等无浏览器环境,需在 Aikido 后台生成个人访问令牌(Personal Access Token),通过 AIKIDO_API_KEY 环境变量传入。
配置方式支持主流 AI 编码助手:Cursor 通过 ~/.cursor/mcp.json 配置,Windsurf 通过 ~/.codeium/windsurf/mcp_config.json 配置,VS Code 通过 MCP 用户配置文件配置,均使用 npx -y @aikidosec/mcp 命令启动。配置完成后,AI 助手即可在对话中调用 Aikido 的代码与密钥扫描工具,在编写代码时实时获得安全建议,发现潜在的代码漏洞和意外暴露的密钥信息。
评论与建议
登录 后参与评论或提建议