documentation-accesssearchsecurity-and-iam
278 查看 · 2026-07-07 更新
owasp_cheatsheets_mcp_server
一个提供OWASP Cheat Sheets的最小模型上下文协议(MCP)兼容服务器。
该服务器使用FastAPI 暴露了一个简单的HTTP API,用于从OWASP Cheat Sheet Series 返回备忘单的内容。
前提条件
- Python 3.8 或更新版本
- Git(首次运行时用于克隆备忘单仓库)
使用方法
-
安装依赖: bash pip install -r requirements.txt
-
(可选) 如果您已经有一个本地备忘单副本,请设置
CHEATSHEETS_DIR: bash export CHEATSHEETS_DIR=/path/to/CheatSheetSeries/cheatsheets -
使用
uvicorn运行服务器: bash uvicorn server.app:app --reload -
如果未设置
CHEATSHEETS_DIR,服务器将在首次启动时克隆备忘单仓库(需要网络访问)。
端点
GET /health– 基本健康检查。GET /cheatsheets– 列出可用的备忘单文件。GET /cheatsheets/{name}– 获取特定的备忘单。GET /search?q=term– 在备忘单中搜索某个术语并返回匹配的文件名。
生产环境运行
在部署时使用 uvicorn 并明确指定主机和端口:
bash uvicorn server.app:app --host 0.0.0.0 --port 8000
对于实际部署,可以考虑使用如 systemd 的进程管理器或在反向代理后运行。
贡献
欢迎提交拉取请求。可以在 tests/ 目录下使用 pytest 添加测试。
此实现是一个简化的MCP服务器示例,可能并未涵盖整个规范。