{"repo":"Zacarx/JavaSinkTracer_MCP","free":true,"listed":false,"github":"https://github.com/Zacarx/JavaSinkTracer_MCP","clone":"git clone https://github.com/Zacarx/JavaSinkTracer_MCP.git","description":"基于函数级污点分析的 Java 源代码漏洞审计工具JavaSinkTracer，通过 Model Context Protocol (MCP) 为 AI 助手提供安全分析能力。","language":"Python","stars":115,"topics":[],"license":null,"category":"mcp-servers","readme_excerpt":"JavaSinkTracer MCP 基于函数级污点分析的 Java 源代码漏洞审计工具JavaSinkTracer，通过 Model Context Protocol (MCP) 为 AI 助手提供安全分析能力。 快速开始 1. 安装依赖 2. 配置 Claude Desktop 编辑配置文件并添加 MCP 服务器配置： macOS : /Library/Application Support/Claude/claude desktop config.json Windows : %APPDATA%/Claude/claude desktop config.json 注意 ：将 /path/to/JavaSinkTracer 替换为实际的项目路径。 3. 重启 Claude Desktop 配置完成后重启 Claude Desktop，MCP 工具将自动加载。 视频演示 https://www.bilibili.com/video/BV1XrxDz1EvF 核心功能 漏洞扫描 从危险函数（Sink）反向追踪到外部入口（Source），自动发现潜在的安全漏洞链路。 调用图分析 构建完整的 Java 项目函数调用关系图，支持跨文件、跨类的调用追踪。 智能分析 基于函数级污点分析，有效规避变量级追踪在复杂场景（线程、反射、回调）下的断链问题。 代码提取 自动提取漏洞链路上每个函数的完整源代码，便于人工或 AI 深入分析。 可用工具 工具名称 功能说明 --------- --------- build callgraph 构建项目调用关系图 find vulnerabilities 扫描安全漏洞 analyze vulnerability chain 分析漏洞调用链源代码 extract method code 提取指定方法源代码 list sink rules 查看漏洞规则配置 get project statistics 获取项目统计信息 使用示例 示例 1：全面漏洞扫描 AI 会自动： 1. 构建调用关系图 2. 扫描所有类型的漏洞 3. 分析并报告发现的问题 示例 2：针对性检测 AI 会扫描特定类型的漏洞（SQLI、RCE）。 示例 3：深入分析 AI 会提取完整的调用链代码并进行分析。 支持的漏洞类型 - RCE - 远程代码执行 (CWE-78) - SQLI - SQL 注入 (CWE-89) - XXE - XML 外部实体注入 (CWE-611) - SSRF - 服务端请求伪造 (CWE-918) - PATH TRAVERSAL - 路径穿越 (CWE-22) - DESERIALIZE - 反序列化漏洞 (CWE-502) - XPATH INJECTION - XPath 注入 (CWE-643) - TEMPLATE INJECTION - 模板注入 (CWE-94) - JNDI INJECTION - JNDI 注入 (CWE-74) - REFLECTION INJECTION - 反射注入 (CWE-470) - LOG INJECTION - 日志注入 (CWE-117) - CRYPTO WEAKNESS - 加密算法弱点 (CWE-327) 支持的框架 - Spring Boot / Spring MVC - MyBatis / Hibernate / JPA - Fastjson / Jackson / Gson - OkHttp / Apache HttpClient - Freemarker / Ve","default_branch":null,"files":null,"tree":[],"storefront":"/r/Zacarx","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/Zacarx/JavaSinkTracer_MCP/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}