返回顶部
m

mobb-vulnerabilities-fixer漏洞修复扫描

Scan, fix, and remediate security vulnerabilities in a local code repository using Mobb MCP/CLI. Use when the user asks to scan for vulnerabilities, run a security check, auto-fix issues, remediate findings, or apply Mobb fixes (e.g., \"scan this repo\", \"fix security issues\", \"remediate vulnerabilities\", \"run Mobb on my changes\").

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.1.2
安全检测
已通过
1,404
下载量
免费
免费
3
收藏
概述
安装方式
版本历史

mobb-vulnerabilities-fixer

Mobb 漏洞修复工具

概述

使用 Mobb MCP 扫描并修复功能来识别本地仓库中的安全问题,并应用生成的补丁。严格遵循 MCP 工作流程,包括文件选择、分页和重新扫描规则。

工作流程

扫描并修复(默认)

  1. 1. 确认目标仓库路径。
使用仓库根的绝对路径。拒绝包含路径遍历模式的路径。如果用户输入.且已知工作区根目录,则使用该目录。
  1. 2. 确保 Mobb 认证可用。
优先使用环境变量中的API_KEY。如果缺失或无效,告知用户将打开浏览器窗口进行 Mobb 登录和授权,认证通过后继续操作。如果用户没有账户,指导其创建账户并生成 API 密钥。参见references/mobb-auth.md。
  1. 3. 要求 MCP 已在运行中。
不要自行安装或启动 MCP。请用户按照其批准的流程在自己的机器上启动 Mobb MCP 服务器,并在继续操作前确认其正在运行。
  1. 4. 执行 MCP 扫描并修复。
调用 MCP 工具scanandfix_vulnerabilities,传入仓库路径。仅当用户明确要求时才使用可选参数。

必需参数:

  • - path:仓库根的绝对路径

可选参数:

  • - offset:获取额外修复的分页偏移量
  • limit:返回的最大修复数量(默认为3)
  • maxFiles:扫描最近修改的N个文件(默认为10);设置此参数将触发全新扫描
  • rescan:强制完全重新扫描;仅当用户明确要求时
  • scanRecentlyChangedFiles:当为true且未发现git变更时,扫描历史中最近修改的文件

  1. 5. 仅在获得用户明确同意后应用返回的修复。
如果工具返回补丁,总结将要修改的内容并请用户确认后再应用。严格按照提供的补丁应用,不修改其他任何内容,应用后进行说明。如果补丁无法应用,报告具体冲突并继续处理用户已批准的其他补丁。
  1. 6. 绝不自动重新扫描或自动翻页。
除非用户明确要求,否则不要重新扫描或获取更多页面的修复。如果有更多修复可用,告知用户如何请求下一页。

获取可用修复(仅摘要)

当用户想要获取可用修复的摘要而不上传/扫描或应用补丁时使用。

调用fetchavailablefixes,参数包括:

  • - path:仓库根的绝对路径
  • offset和limit:可选的分页参数
  • fileFilter:可选的相对路径列表,用于过滤修复
  • fetchFixesFromAnyFile:可选的布尔值,用于获取所有文件的修复

fileFilter和fetchFixesFromAnyFile互斥。如果两者都未提供,工具将过滤为具有git状态变更的文件。

检查新的可用修复(监控)

在编辑/测试后的会话结束时,或当用户明确要求检查新修复时,调用一次checkfornewavailablefixes。

行为说明:

  • - 需要具有origin远程仓库的本地git仓库。
  • 如果启用了自动修复,补丁可能会自动应用;告知用户审查并提交变更。
  • 根据时机不同,可能返回初始扫描进行中或无新修复。

文件选择规则(scanandfix_vulnerabilities)

  • - 如果路径是有效的git仓库,默认仅扫描已变更/暂存的文件。
  • 如果未发现变更且scanRecentlyChangedFiles为true(或设置了maxFiles),则扫描git历史中最近修改的文件。
  • 如果不是git仓库,则扫描目录中最近修改的文件。
  • 排除大于5 MB的文件。

无变更情况

如果未检测到变更文件,解释情况并提供使用scanRecentlyChangedFiles和/或maxFiles进行后续扫描的建议,但除非用户明确要求,否则不执行扫描。

参考资料

  • - references/mcp-scan-fix.md:MCP扫描修复、获取和监控工具详情
  • references/mobb-auth.md:认证和登录流程详情

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 mobb-vulnerabilities-fixer-1776343576 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 mobb-vulnerabilities-fixer-1776343576 技能

通过命令行安装

skillhub install mobb-vulnerabilities-fixer-1776343576

下载

⬇ 下载 mobb-vulnerabilities-fixer v0.1.2(免费)

文件大小: 4.93 KB | 发布时间: 2026-4-17 15:03

v0.1.2 最新 2026-4-17 15:03
Remove npx execution; require MCP already running; tighten auth guidance

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部