Black Duck Signal
Serveur MCP par Black Duck
Scan code changes or specific files for security vulnerabilities with Black Duck Signal AI analysis, from your coding assistant.
Installer Black Duck Signal
Tourne sur votre machine. Votre client le lance avec cette commande :
Nécessite Node.js sur votre ordinateur. Les étapes ci-dessous montrent où placer la commande dans chaque client.
BLACKDUCK_MCP_GATEWAY_KEYsecret Black Duck Signal API key (required).
Partager ce serveur
Ouvre cette page, avec la commande d’installation et les étapes de configuration.
mcp.tc/i/black-duckPrésentation
Connects your coding assistant to Black Duck Signal, an AI-assisted application security analysis service. It can scan only the code changes in a git project, either uncommitted changes or changes against a reference branch, or scan specific files and directories. Each scan returns a SARIF report path, a status, issue counts by severity and guidance for analyzing the findings.
Runs locally over stdio with npx and requires Node.js 24 or newer. A Black Duck Signal license is needed, and the key is passed in the BLACKDUCK_MCP_GATEWAY_KEY environment variable. The server must be able to reach repo.blackduck.com and llm.core.blackduck.com over HTTPS.
Ce que vous pouvez faire
- Scan uncommitted git changes for security issues
- Scan changes since branching from a reference branch
- Scan specific files or directories, including non-git projects
- Get a SARIF report with issue counts by severity
- Receive guidance for analyzing and fixing findings
- Works on Windows, macOS and Linux
Outils
Black Duck Signal ne présente ses outils qu’aux clients munis d’une clé, nous ne pouvons donc pas les afficher ici.
Exemples de prompts
Scan my code changes for security vulnerabilities
Scan the changed files with respect to the main branch
Scan all files under the src/auth folder for security vulnerabilities
Run a security scan on server.js and summarize the issues by severity
Configuration
Chaque client lance Black Duck Signal sur votre machine avec la même commande. Choisissez le vôtre ; la page retient votre choix.
Claude Code
- Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport stdio black-duck --env "BLACKDUCK_MCP_GATEWAY_KEY=<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>" -- npx -y @black-duck/mcp-server- Démarrez Claude Code et tapez
/mcp. black-duck devrait apparaître comme connecté.
Ajoutez --scope user pour le rendre disponible dans tous vos projets. Remplacez les espaces réservés par vos propres valeurs.
Claude Desktop
- Ouvrez Settings → Developer → Edit Config. Cela ouvre
claude_desktop_config.json. Ajoutez :
{
"mcpServers": {
"black-duck": {
"command": "npx",
"args": [
"-y",
"@black-duck/mcp-server"
],
"env": {
"BLACKDUCK_MCP_GATEWAY_KEY": "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>"
}
}
}
}- Enregistrez le fichier et redémarrez Claude Desktop. Remplacez les espaces réservés par vos propres valeurs.
Nécessite Node.js sur votre ordinateur. Le fichier se trouve dans ~/Library/Application Support/Claude/ sous macOS et dans %APPDATA%\Claude\ sous Windows.
Cursor
Ajouter à Cursor (s’ouvre dans un nouvel onglet)
Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :
{
"mcpServers": {
"black-duck": {
"command": "npx",
"args": [
"-y",
"@black-duck/mcp-server"
],
"env": {
"BLACKDUCK_MCP_GATEWAY_KEY": "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>"
}
}
}
}Nécessite Node.js sur votre ordinateur. Remplacez les espaces réservés par vos propres valeurs.
VS Code
Ajoutez-le à .vscode/mcp.json. VS Code demande le secret la première fois et le stocke de façon sécurisée :
{
"servers": {
"black-duck": {
"type": "stdio",
"command": "npx",
"args": [
"-y",
"@black-duck/mcp-server"
],
"env": {
"BLACKDUCK_MCP_GATEWAY_KEY": "${input:blackduck-mcp-gateway-key}"
}
}
},
"inputs": [
{
"type": "promptString",
"id": "blackduck-mcp-gateway-key",
"description": "BLACKDUCK_MCP_GATEWAY_KEY",
"password": true
}
]
}Nécessite Node.js sur votre ordinateur.
Devin Desktop
- Ajoutez-le à
~/.config/devin/mcp_config.json(macOS et Linux) ou%APPDATA%\devin\mcp_config.json(Windows) :
{
"mcpServers": {
"black-duck": {
"command": "npx",
"args": [
"-y",
"@black-duck/mcp-server"
],
"env": {
"BLACKDUCK_MCP_GATEWAY_KEY": "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>"
}
}
}
}- Actualisez la liste des serveurs MCP dans Cascade. Remplacez les espaces réservés par vos propres valeurs.
Devin Desktop est le nouveau nom de Windsurf.
Codex
codex mcp add black-duck --env "BLACKDUCK_MCP_GATEWAY_KEY=<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>" -- npx -y @black-duck/mcp-serverOu modifiez directement ~/.codex/config.toml :
[mcp_servers.black-duck]
command = "npx"
args = ["-y", "@black-duck/mcp-server"]
env = { BLACKDUCK_MCP_GATEWAY_KEY = "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>" }Nécessite Node.js sur votre ordinateur. Remplacez les espaces réservés par vos propres valeurs.
Gemini CLI
gemini mcp add -e "BLACKDUCK_MCP_GATEWAY_KEY=<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>" black-duck npx -- -y @black-duck/mcp-serverCela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.
Tout client
La plupart des clients qui lancent des serveurs locaux acceptent cette forme :
{
"mcpServers": {
"black-duck": {
"command": "npx",
"args": [
"-y",
"@black-duck/mcp-server"
],
"env": {
"BLACKDUCK_MCP_GATEWAY_KEY": "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>"
}
}
}
}Zed place les serveurs sous context_servers dans ses réglages, avec les mêmes champs command, args et env.
Nécessite Node.js sur votre ordinateur. Remplacez les espaces réservés par vos propres valeurs.
FAQ
Puis-je coller mcp.tc/i/black-duck dans mon client MCP ?
Non. Black Duck Signal tourne sur votre propre ordinateur, lancé par votre client, il n’a donc pas d’adresse web à laquelle se connecter. Le lien rapide est la page à partager ; la commande d’installation est npx -y @black-duck/mcp-server.
Black Duck Signal a-t-il besoin d’une clé API ?
Oui. Il lit BLACKDUCK_MCP_GATEWAY_KEY dans son environnement, et BLACKDUCK_MCP_GATEWAY_KEY est un secret. Mettez la valeur dans la configuration de votre client, sur votre propre machine, jamais dans un fichier partagé.
Black Duck Signal est-il un serveur distant ou local ?
Local. Votre client le lance comme un processus sur votre ordinateur avec npx -y @black-duck/mcp-server, qui nécessite Node.js.
Que peut faire Black Duck Signal ?
Vous pouvez scan uncommitted git changes for security issues, scan changes since branching from a reference branch et scan specific files or directories, including non-git projects.
Quels clients peuvent l’utiliser ?
Tout client qui lance des serveurs locaux : Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres. claude.ai et ChatGPT ne se connectent qu’à des serveurs distants.
Qui a rédigé cette page ?
Le robot de mcp.tc a lu les métadonnées publiques de Black Duck Signal (ses pages de paquet et de dépôt), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.
Intégrer
Affichez Black Duck Signal dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise la commande d’installation du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations
Badge pour README
[](https://mcp.tc/i/black-duck)<a href="https://mcp.tc/i/black-duck"><img src="https://mcp.tc/i/black-duck/badge.svg" alt="Black Duck Signal on mcp.tc" height="20"></a>Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.
Carte pour site web
<script src="https://mcp.tc/w/black-duck.js" async></script>La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.
iframe
<iframe src="https://mcp.tc/embed/black-duck" title="Black Duck Signal on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.
JSON
La fiche sous forme de données pour vos pages et vos outils : nom, accroche, commande d’installation, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).
https://mcp.tc/i/black-duck.jsonmcp.tc n’est pas affilié à Black Duck. Cette page a été construite à partir des métadonnées publiques de Black Duck Signal, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.