“Contrast” MCP 服务器的作用是什么?
Contrast MCP 服务器连接 AI 助手与 Contrast Security 平台,通过提供安全数据和分析访问,提升开发工作流。作为 MCP(模型上下文协议)服务器,它在 AI 工具与外部安全资源之间架起桥梁,使用户能够执行如查询安全漏洞、管理应用安全态势及自动化安全相关工作流等任务。通过集成外部 API 和数据源,Contrast MCP 服务器帮助简化安全事件检测、报告和修复等任务,让开发者更容易在开发流程中直接融合安全洞察。
提示模板列表
在当前可用仓库资料中未提及任何提示模板。
资源列表
仓库文件或文档中未明确描述任何资源。
工具列表
仓库文件(如 server.py 或其他源码文件)中未列出或描述任何工具。
本 MCP 服务器的用例
在现有文档或仓库文件中未提供详细用例。
设置方法
Windsurf
- 确保已安装 Java 和 Maven 作为前提条件。
- 找到你的 Windsurf 配置文件。
- 使用推荐包添加 Contrast MCP 服务器,例如
@contrast/mcp-server@latest。 - 插入 MCP 服务器的 JSON 配置。
- 保存配置并重启 Windsurf 以应用更改。
JSON 示例:
{
"mcpServers": {
"contrast": {
"command": "contrast-mcp-server",
"args": []
}
}
}
Claude
- 如果尚未安装,请安装 Java 和 Maven。
- 找到 Claude 的 MCP 服务器配置文件。
- 添加 Contrast MCP 服务器配置。
- 保存并重启 Claude 以使更改生效。
- 验证服务器是否激活。
JSON 示例:
{
"mcpServers": {
"contrast": {
"command": "contrast-mcp-server",
"args": []
}
}
}
Cursor
- 前提条件:必须已安装 Java 和 Maven。
- 编辑 Cursor 配置文件。
- 在 mcpServers 对象下添加 MCP 服务器。
- 保存配置并重启 Cursor。
- 确认 MCP 服务器集成完成。
JSON 示例:
{
"mcpServers": {
"contrast": {
"command": "contrast-mcp-server",
"args": []
}
}
}
Cline
- 确保已安装 Java 和 Maven。
- 打开 Cline 配置文件。
- 使用合适的 JSON 片段添加 Contrast MCP 服务器。
- 保存并重启 Cline。
- 确认服务器已运行。
JSON 示例:
{
"mcpServers": {
"contrast": {
"command": "contrast-mcp-server",
"args": []
}
}
}
API 密钥安全
建议通过环境变量来保护 API 密钥:
JSON 示例:
{
"mcpServers": {
"contrast": {
"command": "contrast-mcp-server",
"env": {
"CONTRAST_API_KEY": "your-api-key-here"
},
"inputs": {
"apiKey": "${CONTRAST_API_KEY}"
}
}
}
}
在流程中使用该 MCP
在 FlowHunt 中使用 MCP
要将 MCP 服务器集成到 FlowHunt 工作流中,首先在流程中添加 MCP 组件,并将其连接到你的 AI 代理:

点击 MCP 组件以打开配置面板。在系统 MCP 配置部分,按如下 JSON 格式填写你的 MCP 服务器信息:
{
"contrast": {
"transport": "streamable_http",
"url": "https://yourmcpserver.example/pathtothemcp/url"
}
}
配置完成后,AI 代理即可将此 MCP 作为工具使用,访问其所有功能和能力。请记得将 “contrast” 替换为你的 MCP 服务器实际名称(如 “github-mcp”、“weather-api” 等),并将 URL 换成你自己的 MCP 服务器地址。
总览
| 部分 | 可用性 | 详情/备注 |
|---|---|---|
| 概览 | ✅ | 来自 README 的基本概览 |
| 提示模板列表 | ⛔ | 未找到提示模板 |
| 资源列表 | ⛔ | 未列出资源 |
| 工具列表 | ⛔ | 未列出工具 |
| API 密钥安全 | ✅ | 添加了通用示例 |
| 采样支持(评估时不重要) | ⛔ | 未提及 |
我们的观点
Contrast MCP 服务器仓库提供了简要概览和设置指导,但缺乏有关提示模板、资源和工具的详细文档。缺少用例描述和明确列表,对于寻求集成示例的开发者来说,其即时实用性有限。拥有许可证、基础设置和 stars/forks 表明其具备一定成熟度,但技术细节和示例的缺失降低了其实用评分。
MCP 评分
| 是否有 LICENSE | ✅ (Apache-2.0) |
|---|---|
| 是否有至少一个工具 | ⛔ |
| Fork 数 | 2 |
| Star 数 | 6 |
