关于 Grype MCP Server
Grype MCP Server 是一款面向 Claude 的漏洞扫描 MCP,可直接对容器镜像与本地文件系统进行安全扫描,快速定位依赖与镜像中的已知漏洞。
它能做什么
- 扫描容器镜像(Docker / OCI 等)中软件包的 CVE 漏洞。
- 扫描本地文件系统目录中的 SBOM、锁文件等,识别存在风险的依赖。
- 输出漏洞等级、受影响版本与可修复版本,便于快速判断风险。
是否需要密钥
本地扫描能力无需任何 API Key 或账号,开箱即用;若启用云端漏洞数据库或镜像仓库增强检索,可能需要配置对应平台的访问凭证(请按官方文档填入)。