专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏

mcp/stackhawk Docker 镜像 - 轩辕镜像

stackhawk
mcp/stackhawk
用于集成StackHawk安全扫描平台的Model Context Protocol (MCP)服务器,提供安全分析、YAML配置管理、敏感数据/威胁面分析及LLM防幻觉工具。
0 次下载activemcp
🚀专业版镜像服务,面向生产环境设计
中文简介版本下载
🚀专业版镜像服务,面向生产环境设计

StackHawk MCP 服务器

用于集成StackHawk安全扫描平台的Model Context Protocol (MCP)服务器,提供安全分析、YAML配置管理、敏感数据/威胁面分析以及LLM防幻觉工具。

什么是MCP服务器?

特性

属性详情
Docker镜像mcp/stackhawk
作者stackhawk
代码仓库[***]
Dockerfile[***]
Docker镜像构建方Docker Inc.
Docker Scout健康评分!Docker Scout健康评分
验证签名COSIGN_REPOSITORY=mcp/signatures cosign verify mcp/stackhawk --key [***]
许可证其他

可用工具(18个)

服务器提供的工具简短描述
analyze_sensitive_data_trends分析组织的敏感数据趋势及随时间的变化。
create_stackhawk_config创建StackHawk配置文件
generate_security_dashboard为组织生成安全仪表板
generate_sensitive_data_summary为组织生成敏感数据摘要
get_app_findings_for_triage获取项目或应用中达到或高于配置的failureThreshold(未设置则为高/中风险)的需分类发现。
get_critical_sensitive_data获取组织的关键敏感数据发现
get_organization_info获取StackHawk组织信息
get_sensitive_data获取特定应用或仓库的敏感数据发现。
get_sensitive_data_report获取整个组织的分组汇总敏感数据报告(当前快照)。
get_stackhawk_scan_instructions获取运行StackHawk扫描的说明
get_stackhawk_schema获取StackHawk YAML schema
list_applications列出StackHawk组织中的应用
map_sensitive_data_surface映射组织的敏感数据暴露面
run_stackhawk_scan使用CLI运行StackHawk扫描并将结果流式返回至聊天。
search_vulnerabilities在StackHawk组织中搜索漏洞
setup_stackhawk_for_project为新项目设置StackHawk
validate_field_exists验证字段路径是否存在于StackHawk schema中
validate_stackhawk_config验证StackHawk YAML配置文件

工具详情

Tool: analyze_sensitive_data_trends

分析组织的敏感数据趋势及随时间的变化。提供基于时间、资产级别的应用和仓库趋势分析。用于回答“敏感数据风险如何随时间变化?”或“哪些应用的暴露风险在上升或下降?”等问题。如需当前分组快照,请使用get_sensitive_data_report。

参数类型描述
org_idstring组织ID
analysis_periodstring 可选分析周期(默认:90d)
include_applicationsboolean 可选包含应用(默认:true)
include_repositoriesboolean 可选包含仓库(默认:true)

Tool: create_stackhawk_config

创建StackHawk配置文件

参数类型描述
app_namestring应用名称
application_idstringStackHawk应用ID
hoststring应用主机
portinteger应用端口

Tool: generate_security_dashboard

为组织生成安全仪表板

参数类型描述
org_idstring组织ID

Tool: generate_sensitive_data_summary

为组织生成敏感数据摘要

参数类型描述
org_idstring组织ID
include_recommendationsboolean 可选包含建议(默认:true)
include_risk_assessmentboolean 可选包含风险评估(默认:true)
time_periodstring 可选时间周期(默认:30d)

Tool: get_app_findings_for_triage

获取项目或应用中达到或高于配置的failureThreshold(未设置则为高/中风险)的需分类发现。接受app_id、config_path或config_content。

参数类型描述
app_idstring 可选StackHawk应用ID(可选)
config_contentstring 可选StackHawk配置文件的YAML内容(可选,优先级高于config_path)
config_pathstring 可选StackHawk配置文件路径(可选,默认:stackhawk.yml)

Tool: get_critical_sensitive_data

获取组织的关键敏感数据发现

参数类型描述
org_idstring组织ID
data_typesarray 可选数据类型(可选)
include_remediationboolean 可选包含修复信息(默认:true)
max_resultsinteger 可选最大结果数(默认:50)

Tool: get_organization_info

获取StackHawk组织信息

参数类型描述
org_idstring组织ID

Tool: get_sensitive_data

获取特定应用或仓库的敏感数据发现。用于资产级分类和修复。

参数类型描述
target_idstring要查询的应用或仓库ID。
target_typestring目标类型:'application'(应用)或'repository'(仓库)。应用级发现使用'application',仓库级发现使用'repository'。
data_type_filterstring 可选按敏感数据类型筛选(如PII、PCI、PHI,或All不筛选)。
include_detailsboolean 可选是否包含详细发现信息(默认:true)
max_resultsinteger 可选返回的最大发现数(默认:100)
org_idstring 可选组织ID(可选,未指定则自动检测)

Tool: get_sensitive_data_report

获取整个组织的分组汇总敏感数据报告(当前快照)。用于组织级分析、合规和报告。如需趋势或随时间变化分析,请使用analyze_sensitive_data_trends。

参数类型描述
org_idstring组织ID
data_type_filterstring 可选按敏感数据类型筛选(如PII、PCI、PHI,或All不筛选)。
group_bystring 可选发现分组字段(如'data_type'、'applicationId'、'repositoryId')。默认:'data_type'。
include_detailsboolean 可选是否包含详细发现信息(默认:true)
time_rangestring 可选发现的时间范围(如'30d'、'all')。默认:30d。

Tool: get_stackhawk_scan_instructions

获取运行StackHawk扫描的说明

参数类型描述
config_pathstring 可选StackHawk配置文件路径(默认:stackhawk.yml)

Tool: get_stackhawk_schema

获取StackHawk YAML schema


Tool: list_applications

列出StackHawk组织中的应用

参数类型描述
org_idstring组织ID
page_sizeinteger 可选分页大小(可选)

Tool: map_sensitive_data_surface

映射组织的敏感数据暴露面

参数类型描述
org_idstring组织ID
include_applicationsboolean 可选包含应用(默认:true)
include_repositoriesboolean 可选包含仓库(默认:true)
risk_visualizationboolean 可选包含风险可视化(默认:true)

Tool: run_stackhawk_scan

使用CLI运行StackHawk扫描并将结果流式返回至聊天。可指定配置文件路径(默认:stackhawk.yml)。

参数类型描述
config_pathstring 可选StackHawk配置文件路径(默认:stackhawk.yml)

Tool: search_vulnerabilities

在StackHawk组织中搜索漏洞

参数类型描述
org_idstring组织ID
severity_filterstring 可选按严重程度筛选(Critical、High、Medium、Low)
time_rangestring 可选搜索的时间范围(如'30d'、'7d')

Tool: setup_stackhawk_for_project

为新项目设置StackHawk

参数类型描述
app_namestring 可选应用名称(可选)
org_idstring 可选组织ID(可选)

Tool: validate_field_exists

验证字段路径是否存在于StackHawk schema中

参数类型描述
field_pathstring要验证的字段路径

Tool: validate_stackhawk_config

验证StackHawk YAML配置文件

参数类型描述
yaml_contentstring要验证的YAML内容

使用此MCP服务器

json
{
  "mcpServers": {
    "stackhawk": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "STACKHAWK_API_KEY",
        "mcp/stackhawk"
      ],
      "env": {
        "STACKHAWK_API_KEY": "<STACKHAWK_API_KEY>"
      }
    }
  }
}

为什么使用Docker运行MCP服务器更安全?

查看更多 stackhawk 相关镜像 →
mcp/playwright logo
mcp/playwright
by mcp
认证
Playwright MCP服务器是基于微软Playwright自动化测试工具的管理控制平台,主要用于跨浏览器(如Chrome、Firefox、WebKit等)的端到端测试任务调度与执行,支持用户交互模拟、多环境部署管理、测试资源分配、CI/CD流程集成及测试结果分析,能有效提升Web应用测试效率,保障应用在不同浏览器和设备上的兼容性与稳定性,助力开发团队实现高质量软件交付。
25100K+ pulls
上次更新:1 个月前
mcp/grafana logo
mcp/grafana
by mcp
认证
Grafana的MCP服务器,提供47种工具用于事件管理、监控数据查询、仪表板操作等,支持模型上下文协议集成。
19100K+ pulls
上次更新:1 个月前
mcp/fetch logo
mcp/fetch
by mcp
认证
从互联网获取URL并将其内容提取为markdown格式。
491M+ pulls
上次更新:6 个月前
mcp/context7 logo
mcp/context7
by mcp
认证
Context7 MCP Server是为大型语言模型和AI代码编辑器提供最新代码文档的服务器。
18100K+ pulls
上次更新:6 个月前
mcp/notion logo
mcp/notion
by mcp
认证
官方Notion MCP服务器,通过模型上下文协议提供Notion API工具,支持创建评论、数据库、管理块和页面等19种操作,便于集成Notion功能到AI应用中。
3450K+ pulls
上次更新:4 个月前
mcp/docker logo
mcp/docker
by mcp
认证
MCP智能网关是AI工具目录的核心组件,负责AI工具的接入、管理与协同调度,提供统一接口层与流量控制能力。
45100K+ pulls
上次更新:5 个月前

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

登录仓库拉取

通过 Docker 登录认证访问私有仓库

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

Docker Compose

Docker Compose 项目配置

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

宝塔面板

在宝塔面板一键配置镜像

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

极空间

极空间 NAS 系统配置服务

爱快路由

爱快 iKuai 路由系统配置

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

专属域名拉取

无需登录使用专属域名

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 访问,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像支持哪些镜像仓库?

专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等;免费版仅支持 docker.io。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

oldzhang的头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
mcp/stackhawk
官方博客Docker 镜像使用技巧与技术博客
热门镜像查看热门 Docker 镜像推荐
一键安装一键安装 Docker 并配置镜像源
提交工单
免费获取在线技术支持请 提交工单,官方QQ群:13763429 。
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
免费获取在线技术支持请提交工单,官方QQ群: 。
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
官方邮箱:点击复制邮箱
©2024-2026 源码跳动
官方邮箱:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.
轩辕镜像 官方专业版 Logo
轩辕镜像轩辕镜像官方专业版
首页个人中心搜索镜像
交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 13763429