专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像

交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题轩辕镜像免费版
其他
关于我们网站地图
热门搜索:
stackhawk

mcp/stackhawk

mcp(Model Context Protocol)

用于集成StackHawk安全扫描平台的Model Context Protocol (MCP)服务器,提供安全分析、YAML配置管理、敏感数据/威胁面分析及LLM防幻觉工具。

下载次数: 0状态:社区镜像维护者:mcp(Model Context Protocol)仓库类型:镜像最近更新:19 天前
轩辕镜像,快一点,稳很多。点击查看
中文简介
标签下载
镜像标签列表与下载命令
轩辕镜像,快一点,稳很多。点击查看

StackHawk MCP 服务器

用于集成StackHawk安全扫描平台的Model Context Protocol (MCP)服务器,提供安全分析、YAML配置管理、敏感数据/威胁面分析以及LLM防幻觉工具。

什么是MCP服务器?

特性

属性详情
Docker镜像https://hub.docker.com/repository/docker/mcp/stackhawk
作者https://github.com/stackhawk
代码仓库https://github.com/stackhawk/stackhawk-mcp
Dockerfilehttps://github.com/stackhawk/stackhawk-mcp/blob/feature/image-entrypoint/Dockerfile
Docker镜像构建方Docker Inc.
Docker Scout健康评分!Docker Scout健康评分
验证签名COSIGN_REPOSITORY=mcp/signatures cosign verify mcp/stackhawk --key https://raw.githubusercontent.com/docker/keyring/refs/heads/main/public/mcp/latest.pub
许可证其他

可用工具(18个)

服务器提供的工具简短描述
analyze_sensitive_data_trends分析组织的敏感数据趋势及随时间的变化。
create_stackhawk_config创建StackHawk配置文件
generate_security_dashboard为组织生成安全仪表板
generate_sensitive_data_summary为组织生成敏感数据摘要
get_app_findings_for_triage获取项目或应用中达到或高于配置的failureThreshold(未设置则为高/中风险)的需分类发现。
get_critical_sensitive_data获取组织的关键敏感数据发现
get_organization_info获取StackHawk组织信息
get_sensitive_data获取特定应用或仓库的敏感数据发现。
get_sensitive_data_report获取整个组织的分组汇总敏感数据报告(当前快照)。
get_stackhawk_scan_instructions获取运行StackHawk扫描的说明
get_stackhawk_schema获取StackHawk YAML schema
list_applications列出StackHawk组织中的应用
map_sensitive_data_surface映射组织的敏感数据暴露面
run_stackhawk_scan使用CLI运行StackHawk扫描并将结果流式返回至聊天。
search_vulnerabilities在StackHawk组织中搜索漏洞
setup_stackhawk_for_project为新项目设置StackHawk
validate_field_exists验证字段路径是否存在于StackHawk schema中
validate_stackhawk_config验证StackHawk YAML配置文件

工具详情

Tool: analyze_sensitive_data_trends

分析组织的敏感数据趋势及随时间的变化。提供基于时间、资产级别的应用和仓库趋势分析。用于回答“敏感数据风险如何随时间变化?”或“哪些应用的暴露风险在上升或下降?”等问题。如需当前分组快照,请使用get_sensitive_data_report。

参数类型描述
org_idstring组织ID
analysis_periodstring 可选分析周期(默认:90d)
include_applicationsboolean 可选包含应用(默认:true)
include_repositoriesboolean 可选包含仓库(默认:true)

Tool: create_stackhawk_config

创建StackHawk配置文件

参数类型描述
app_namestring应用名称
application_idstringStackHawk应用ID
hoststring应用主机
portinteger应用端口

Tool: generate_security_dashboard

为组织生成安全仪表板

参数类型描述
org_idstring组织ID

Tool: generate_sensitive_data_summary

为组织生成敏感数据摘要

参数类型描述
org_idstring组织ID
include_recommendationsboolean 可选包含建议(默认:true)
include_risk_assessmentboolean 可选包含风险评估(默认:true)
time_periodstring 可选时间周期(默认:30d)

Tool: get_app_findings_for_triage

获取项目或应用中达到或高于配置的failureThreshold(未设置则为高/中风险)的需分类发现。接受app_id、config_path或config_content。

参数类型描述
app_idstring 可选StackHawk应用ID(可选)
config_contentstring 可选StackHawk配置文件的YAML内容(可选,优先级高于config_path)
config_pathstring 可选StackHawk配置文件路径(可选,默认:stackhawk.yml)

Tool: get_critical_sensitive_data

获取组织的关键敏感数据发现

参数类型描述
org_idstring组织ID
data_typesarray 可选数据类型(可选)
include_remediationboolean 可选包含修复信息(默认:true)
max_resultsinteger 可选最大结果数(默认:50)

Tool: get_organization_info

获取StackHawk组织信息

参数类型描述
org_idstring组织ID

Tool: get_sensitive_data

获取特定应用或仓库的敏感数据发现。用于资产级分类和修复。

参数类型描述
target_idstring要查询的应用或仓库ID。
target_typestring目标类型:'application'(应用)或'repository'(仓库)。应用级发现使用'application',仓库级发现使用'repository'。
data_type_filterstring 可选按敏感数据类型筛选(如PII、PCI、PHI,或All不筛选)。
include_detailsboolean 可选是否包含详细发现信息(默认:true)
max_resultsinteger 可选返回的最大发现数(默认:100)
org_idstring 可选组织ID(可选,未指定则自动检测)

Tool: get_sensitive_data_report

获取整个组织的分组汇总敏感数据报告(当前快照)。用于组织级分析、合规和报告。如需趋势或随时间变化分析,请使用analyze_sensitive_data_trends。

参数类型描述
org_idstring组织ID
data_type_filterstring 可选按敏感数据类型筛选(如PII、PCI、PHI,或All不筛选)。
group_bystring 可选发现分组字段(如'data_type'、'applicationId'、'repositoryId')。默认:'data_type'。
include_detailsboolean 可选是否包含详细发现信息(默认:true)
time_rangestring 可选发现的时间范围(如'30d'、'all')。默认:30d。

Tool: get_stackhawk_scan_instructions

获取运行StackHawk扫描的说明

参数类型描述
config_pathstring 可选StackHawk配置文件路径(默认:stackhawk.yml)

Tool: get_stackhawk_schema

获取StackHawk YAML schema


Tool: list_applications

列出StackHawk组织中的应用

参数类型描述
org_idstring组织ID
page_sizeinteger 可选分页大小(可选)

Tool: map_sensitive_data_surface

映射组织的敏感数据暴露面

参数类型描述
org_idstring组织ID
include_applicationsboolean 可选包含应用(默认:true)
include_repositoriesboolean 可选包含仓库(默认:true)
risk_visualizationboolean 可选包含风险可视化(默认:true)

Tool: run_stackhawk_scan

使用CLI运行StackHawk扫描并将结果流式返回至聊天。可指定配置文件路径(默认:stackhawk.yml)。

参数类型描述
config_pathstring 可选StackHawk配置文件路径(默认:stackhawk.yml)

Tool: search_vulnerabilities

在StackHawk组织中搜索漏洞

参数类型描述
org_idstring组织ID
severity_filterstring 可选按严重程度筛选(Critical、High、Medium、Low)
time_rangestring 可选搜索的时间范围(如'30d'、'7d')

Tool: setup_stackhawk_for_project

为新项目设置StackHawk

参数类型描述
app_namestring 可选应用名称(可选)
org_idstring 可选组织ID(可选)

Tool: validate_field_exists

验证字段路径是否存在于StackHawk schema中

参数类型描述
field_pathstring要验证的字段路径

Tool: validate_stackhawk_config

验证StackHawk YAML配置文件

参数类型描述
yaml_contentstring要验证的YAML内容

使用此MCP服务器

json
{
  "mcpServers": {
    "stackhawk": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "STACKHAWK_API_KEY",
        "mcp/stackhawk"
      ],
      "env": {
        "STACKHAWK_API_KEY": "<STACKHAWK_API_KEY>"
      }
    }
  }
}

为什么使用Docker运行MCP服务器更安全?

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

轩辕镜像加速拉取命令点我查看更多 stackhawk 镜像标签

docker pull docker.xuanyuan.run/mcp/stackhawk:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

DockerHub 原生拉取命令

docker pull mcp/stackhawk:<标签>

更多 stackhawk 镜像推荐

Playwright logo

mcp/playwright

mcp(Model Context Protocol)
Playwright MCP服务器是基于微软Playwright自动化测试工具的管理控制平台,主要用于跨浏览器(如Chrome、Firefox、WebKit等)的端到端测试任务调度与执行,支持用户交互模拟、多环境部署管理、测试资源分配、CI/CD流程集成及测试结果分析,能有效提升Web应用测试效率,保障应用在不同浏览器和设备上的兼容性与稳定性,助力开发团队实现高质量软件交付。
32 次收藏100万+ 次下载
10 天前更新
Notion logo

mcp/notion

mcp(Model Context Protocol)
官方Notion MCP服务器,通过模型上下文协议提供Notion API工具,支持创建评论、数据库、管理块和页面等19种操作,便于集成Notion功能到AI应用中。
34 次收藏10万+ 次下载
1 个月前更新
Docker Hub logo

mcp/dockerhub

mcp(Model Context Protocol)
Docker Hub官方MCP服务器,提供仓库检查、创建、信息查询、标签管理等13种工具,支持Docker Hub资源的管理与操作。
8 次收藏10万+ 次下载
3 个月前更新
Context7 logo

mcp/context7

mcp(Model Context Protocol)
Context7 MCP Server是为大型语言模型和AI代码编辑器提供最新代码文档的服务器。
22 次收藏10万+ 次下载
10 个月前更新
Dynatrace logo

mcp/dynatrace-mcp-server

mcp(Model Context Protocol)
允许与Dynatrace可观测性平台交互,将实时可观测性数据直接带入开发工作流的MCP服务器。
10万+ 次下载
10 天前更新
Hacker News logo

mcp/mcp-hackernews

mcp(Model Context Protocol)
A Model Context Protocol (MCP) server that provides access to Hacker News stories, comments, and ...
1 次收藏1万+ 次下载
7 个月前更新

查看更多 stackhawk 相关镜像

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

Docker 配置

登录仓库拉取

通过 Docker 登录认证访问私有仓库

专属域名拉取

无需登录使用专属域名

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

Dev Containers

VS Code Dev Containers 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

Harbor 镜像源配置

Harbor Proxy Repository 对接专属域名

Portainer 镜像源配置

Portainer Registries 加速拉取

Nexus 镜像源配置

Nexus3 Docker Proxy 内网缓存

系统配置

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

MacOS OrbStack

MacOS OrbStack 容器配置

Docker Compose

Docker Compose 项目配置

NAS 设备

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

极空间

极空间 NAS 系统配置服务

网络设备

爱快路由

爱快 iKuai 路由系统配置

宝塔面板

在宝塔面板一键配置镜像

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

使用与功能问题

配置了专属域名后,docker search 为什么会报错?

docker search 限制

Docker Hub 上有的镜像,为什么在轩辕镜像网站搜不到?

站内搜不到镜像

机器不能直连外网时,怎么用 docker save / load 迁镜像?

离线 save/load

docker pull 拉插件报错(plugin v1+json)怎么办?

插件要用 plugin install

WSL 里 Docker 拉镜像特别慢,怎么排查和优化?

WSL 拉取慢

轩辕镜像安全吗?如何用 digest 校验镜像没被篡改?

安全与 digest

第一次用轩辕镜像拉 Docker 镜像,要怎么登录和配置?

新手拉取配置

轩辕镜像合规吗?轩辕镜像的合规是怎么做的?

镜像合规机制

错误码与失败问题

docker pull 提示 manifest unknown 怎么办?

manifest unknown

docker pull 提示 no matching manifest 怎么办?

no matching manifest(架构)

镜像已拉取完成,却提示 invalid tar header 或 failed to register layer 怎么办?

invalid tar header(解压)

Docker pull 时 HTTPS / TLS 证书验证失败怎么办?

TLS 证书失败

Docker pull 时 DNS 解析超时或连不上仓库怎么办?

DNS 超时

docker 无法连接轩辕镜像域名怎么办?

域名连通性排查

Docker 拉取出现 410 Gone 怎么办?

410 Gone 排查

出现 402 或「流量用尽」提示怎么办?

402 与流量用尽

Docker 拉取提示 UNAUTHORIZED(401)怎么办?

401 认证失败

遇到 429 Too Many Requests(请求太频繁)怎么办?

429 限流

docker login 提示 Cannot autolaunch D-Bus,还算登录成功吗?

D-Bus 凭证提示

为什么会出现「单层超过 20GB」或 413,无法加速拉取?

413 与超大单层

账号 / 计费 / 权限

轩辕镜像免费版和专业版有什么区别?

免费版与专业版区别

轩辕镜像支持哪些 Docker 镜像仓库?

支持的镜像仓库

镜像拉取失败还会不会扣流量?

失败是否计费

麒麟 V10 / 统信 UOS 提示 KYSEC 权限不够怎么办?

KYSEC 拦截脚本

如何在轩辕镜像申请开具发票?

申请开票

怎么修改轩辕镜像的网站登录和仓库登录密码?

修改登录密码

如何注销轩辕镜像账户?要注意什么?

注销账户

配置与原理类

写了 registry-mirrors,为什么还是走官方或仍然报错?

mirrors 不生效

怎么用 docker tag 去掉镜像名里的轩辕域名前缀?

去掉域名前缀

如何拉取指定 CPU 架构的镜像(如 ARM64、AMD64)?

指定架构拉取

用轩辕镜像拉镜像时快时慢,常见原因有哪些?

拉取速度原因

为什么拉取镜像的 :latest 标签,拿到的往往不是「最新」镜像?

latest 与「最新」

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
mcp(Model Context Protocol)
...
mcp/stackhawk
博客Docker 镜像公告与技术博客
热门查看热门 Docker 镜像推荐
安装一键安装 Docker 并配置镜像源
镜像拉取问题咨询请 提交工单,官方技术交流群:1072982923。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
镜像拉取问题咨询请提交工单,官方技术交流群:。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
商务合作:点击复制邮箱
©2024-2026 源码跳动
商务合作:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.