关于 Artemis-MCP-Server
artemis-mcp-server 是一个面向 CI/CD 流水线的安全检测 MCP(Model Context Protocol)服务器,将开源静态应用安全测试工具 Artemis 封装为可通过标准协议调用的能力,让 SAST 扫描像调用普通工具一样简单。
它能接什么
- 代码仓库接入:支持本地目录与常见 Git 仓库路径,扫描前自动识别项目语言与构建上下文。
- CI/CD 平台:以命令行方式启动,可嵌入 GitHub Actions、GitLab CI、Jenkins 等任意支持运行自定义命令的流水线。
- MCP 客户端:兼容任何遵循 MCP 规范的客户端,AI Agent 或自动化脚本可直接通过协议触发扫描。
- 结果输出:以结构化报告形式返回漏洞位置、严重等级与修复建议,便于后续处理与归档。
配置与凭证
- 启动方式:纯命令行启动,参数灵活,可指定扫描范围、规则集与输出格式。
- 是否需要密钥:作为本地化的扫描引擎,本身无需 API Key 或远程令牌;若接入企业级代码托管平台(如自建 GitLab),可能需要对应平台的访问令牌,请按所接入系统的要求准备。
了解更多 Artemis 开源项目,即可在持续集成中开启自动化安全检测。