Black Duck Signal

MCP-Server von Black Duck

Scan code changes or specific files for security vulnerabilities with Black Duck Signal AI analysis, from your coding assistant.

Läuft lokal (Läuft auf deinem Rechner: Die Seite nennt den Installationsbefehl)Läuft mit npxBraucht API-Schlüssel

Black Duck Signal installieren

Läuft auf deinem Rechner. Dein Client startet ihn mit diesem Befehl:

npx -y @black-duck/mcp-server

Braucht Node.js auf deinem Rechner. Die Schritte unten zeigen, wo der Befehl in jedem Client hingehört.

  • BLACKDUCK_MCP_GATEWAY_KEY geheim Black Duck Signal API key (required).

Diesen Server teilen

Öffnet diese Seite, mit dem Installationsbefehl und den Einrichtungsschritten.

mcp.tc/i/black-duck

Über den Server

Connects your coding assistant to Black Duck Signal, an AI-assisted application security analysis service. It can scan only the code changes in a git project, either uncommitted changes or changes against a reference branch, or scan specific files and directories. Each scan returns a SARIF report path, a status, issue counts by severity and guidance for analyzing the findings.

Runs locally over stdio with npx and requires Node.js 24 or newer. A Black Duck Signal license is needed, and the key is passed in the BLACKDUCK_MCP_GATEWAY_KEY environment variable. The server must be able to reach repo.blackduck.com and llm.core.blackduck.com over HTTPS.

Was du damit machen kannst

  • Scan uncommitted git changes for security issues
  • Scan changes since branching from a reference branch
  • Scan specific files or directories, including non-git projects
  • Get a SARIF report with issue counts by severity
  • Receive guidance for analyzing and fixing findings
  • Works on Windows, macOS and Linux

Tools

Black Duck Signal zeigt seine Tools nur Clients mit Schlüssel, deshalb können wir sie hier nicht auflisten.

Beispiel-Prompts

  • Scan my code changes for security vulnerabilities

  • Scan the changed files with respect to the main branch

  • Scan all files under the src/auth folder for security vulnerabilities

  • Run a security scan on server.js and summarize the issues by severity

Einrichtung

Jeder Client startet Black Duck Signal mit demselben Befehl auf deinem Rechner. Wähl deinen; die Seite merkt sich deine Wahl.

Claude Code

  1. Führe das in einem Terminal in deinem Projektordner aus:
claude mcp add --transport stdio black-duck --env "BLACKDUCK_MCP_GATEWAY_KEY=<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>" -- npx -y @black-duck/mcp-server
  1. Starte Claude Code und tippe /mcp. black-duck sollte als verbunden angezeigt werden.

Ergänze --scope user, damit er in jedem Projekt verfügbar ist. Ersetze die Platzhalter durch deine eigenen Werte.

Claude Desktop

  1. Öffne Settings → Developer → Edit Config. Das öffnet claude_desktop_config.json. Füge hinzu:
claude_desktop_config.json
{
  "mcpServers": {
    "black-duck": {
      "command": "npx",
      "args": [
        "-y",
        "@black-duck/mcp-server"
      ],
      "env": {
        "BLACKDUCK_MCP_GATEWAY_KEY": "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>"
      }
    }
  }
}
  1. Speichere die Datei und starte Claude Desktop neu. Ersetze die Platzhalter durch deine eigenen Werte.

Braucht Node.js auf deinem Rechner. Die Datei liegt unter macOS in ~/Library/Application Support/Claude/ und unter Windows in %APPDATA%\Claude\.

Cursor

Oder trag ihn von Hand in ~/.cursor/mcp.json (alle Projekte) oder .cursor/mcp.json (dieses Projekt) ein:

mcp.json
{
  "mcpServers": {
    "black-duck": {
      "command": "npx",
      "args": [
        "-y",
        "@black-duck/mcp-server"
      ],
      "env": {
        "BLACKDUCK_MCP_GATEWAY_KEY": "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>"
      }
    }
  }
}

Braucht Node.js auf deinem Rechner. Ersetze die Platzhalter durch deine eigenen Werte.

VS Code

Füge ihn zu .vscode/mcp.json hinzu. VS Code fragt beim ersten Mal nach dem Secret und speichert es sicher:

.vscode/mcp.json
{
  "servers": {
    "black-duck": {
      "type": "stdio",
      "command": "npx",
      "args": [
        "-y",
        "@black-duck/mcp-server"
      ],
      "env": {
        "BLACKDUCK_MCP_GATEWAY_KEY": "${input:blackduck-mcp-gateway-key}"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "blackduck-mcp-gateway-key",
      "description": "BLACKDUCK_MCP_GATEWAY_KEY",
      "password": true
    }
  ]
}

Braucht Node.js auf deinem Rechner.

Devin Desktop

  1. Füge ihn zu ~/.config/devin/mcp_config.json (macOS und Linux) oder %APPDATA%\devin\mcp_config.json (Windows) hinzu:
mcp_config.json
{
  "mcpServers": {
    "black-duck": {
      "command": "npx",
      "args": [
        "-y",
        "@black-duck/mcp-server"
      ],
      "env": {
        "BLACKDUCK_MCP_GATEWAY_KEY": "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>"
      }
    }
  }
}
  1. Aktualisiere die Liste der MCP-Server in Cascade. Ersetze die Platzhalter durch deine eigenen Werte.

Devin Desktop ist der neue Name von Windsurf.

Codex

codex mcp add black-duck --env "BLACKDUCK_MCP_GATEWAY_KEY=<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>" -- npx -y @black-duck/mcp-server

Oder bearbeite ~/.codex/config.toml direkt:

config.toml
[mcp_servers.black-duck]
command = "npx"
args = ["-y", "@black-duck/mcp-server"]
env = { BLACKDUCK_MCP_GATEWAY_KEY = "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>" }

Braucht Node.js auf deinem Rechner. Ersetze die Platzhalter durch deine eigenen Werte.

Gemini CLI

gemini mcp add -e "BLACKDUCK_MCP_GATEWAY_KEY=<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>" black-duck npx -- -y @black-duck/mcp-server

Damit fügst du ihn dem aktuellen Projekt hinzu. Ergänze -s user, um ihn überall zu nutzen.

Jeder Client

Die meisten Clients, die lokale Server starten, akzeptieren diese Form:

{
  "mcpServers": {
    "black-duck": {
      "command": "npx",
      "args": [
        "-y",
        "@black-duck/mcp-server"
      ],
      "env": {
        "BLACKDUCK_MCP_GATEWAY_KEY": "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>"
      }
    }
  }
}

Zed legt Server in seinen Einstellungen unter context_servers ab, mit denselben Feldern command, args und env.

Braucht Node.js auf deinem Rechner. Ersetze die Platzhalter durch deine eigenen Werte.

Häufige Fragen

Kann ich mcp.tc/i/black-duck in meinen MCP-Client einfügen?

Nein. Black Duck Signal läuft auf deinem eigenen Rechner und wird von deinem Client gestartet, hat also keine Webadresse, mit der man sich verbinden könnte. Der Quick-Link ist die Seite zum Teilen; der Installationsbefehl lautet npx -y @black-duck/mcp-server.

Braucht Black Duck Signal einen API-Schlüssel?

Ja. Er liest BLACKDUCK_MCP_GATEWAY_KEY aus seiner Umgebung, und BLACKDUCK_MCP_GATEWAY_KEY ist geheim. Trag den Wert in die Konfiguration deines Clients auf deinem eigenen Rechner ein, nie in eine geteilte Datei.

Ist Black Duck Signal ein Remote- oder ein lokaler Server?

Lokal. Dein Client startet ihn als Prozess auf deinem Rechner, mit npx -y @black-duck/mcp-server, was Node.js braucht.

Was kann Black Duck Signal?

Du kannst damit Scan uncommitted git changes for security issues, Scan changes since branching from a reference branch und Scan specific files or directories, including non-git projects.

Welche Clients können ihn nutzen?

Jeder Client, der lokale Server startet: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed und andere. claude.ai und ChatGPT verbinden sich nur mit Remote-Servern.

Wer hat diese Seite geschrieben?

Der Roboter von mcp.tc hat die öffentlichen Metadaten von Black Duck Signal (seine Paket- und Repository-Seiten) gelesen, und ein KI-Modell hat daraus den Text entworfen. Ein Mensch prüft alles, was die Prüfungen nicht bestätigen können. Der Text kann trotzdem falsch sein; wenn dir ein Fehler auffällt, nutze Eintrag melden auf dieser Seite.

Einbinden

Zeig Black Duck Signal in einem README oder auf deiner Website. Jede Einbindung verlinkt auf diese Seite, nutzt den Installationsbefehl des Servers und setzt keine Cookies. So funktionieren Einbindungen

README-Badge

Badge-Vorschau, hellBadge-Vorschau, dunkel
Markdown
[![Black Duck Signal on mcp.tc](https://mcp.tc/i/black-duck/badge.svg)](https://mcp.tc/i/black-duck)
HTML
<a href="https://mcp.tc/i/black-duck"><img src="https://mcp.tc/i/black-duck/badge.svg" alt="Black Duck Signal on mcp.tc" height="20"></a>

Es folgt dem hellen oder dunklen Modus der Lesenden. Hänge ?theme=light oder ?theme=dark an, um ihn festzulegen, oder ?style=compact, um das Zeichen ohne Schriftzug zu zeigen.

Website-Karte

HTML
<script src="https://mcp.tc/w/black-duck.js" async></script>

Die Karte erscheint dort, wo das Tag steht. Füge dem Tag data-theme="dark" oder data-size="compact" hinzu, um sie zu ändern. Die Datei enthält alles, was sie braucht, stellt also keine weiteren Anfragen und setzt keine Cookies.

iframe

HTML
<iframe src="https://mcp.tc/embed/black-duck" title="Black Duck Signal on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Nutze es auf Seiten, die keine Skripte erlauben. Hänge ?theme=light oder ?theme=dark an die Adresse an, um die Farben festzulegen.

JSON

Der Eintrag als Daten für deine eigenen Seiten und Tools: Name, Kurzbeschreibung, Installationsbefehl, Tools und die „Add to“-Links. Jede Website kann ihn lesen (CORS ist offen).

https://mcp.tc/i/black-duck.json

Was jedes Feld bedeutet

mcp.tc ist nicht mit Black Duck verbunden. Diese Seite entstand aus den öffentlichen Metadaten von Black Duck Signal, zuletzt geprüft am 3. Okt. 2026, und ein KI-Modell hat die Beschreibung geschrieben, sie kann also Fehler enthalten. Namen und Marken gehören ihren Inhabern. Stimmt etwas nicht? Eintrag melden.