Trivy Security Scanner MCP Server 是一款面向开发场景的安全检测 MCP,能够在 AI 对话中直接调用 Trivy 扫描项目依赖、容器镜像与代码仓库,快速识别已知漏洞、配置风险与许可证问题,并给出可操作的修复建议。
它能接什么
- 代码与依赖:扫描 package.json、requirements.txt、go.mod、pom.xml 等清单中的依赖漏洞。
- 容器镜像:对本地或远端镜像进行漏洞与配置基线检查。
- 文件系统与 IaC:扫描 Dockerfile、Terraform、Kubernetes YAML 等中的安全配置问题。
是否需要密钥
本地扫描默认即可使用;如需查询漏洞数据库或推送报告到外部平台(如 GitHub Security、SIEM 等),可在环境中配置对应的 API Token 或登录凭据。