StackHawk

Serveur MCP par StackHawk

Set up StackHawk, run security scans and triage findings from your IDE or chat.

S’exécute en local (Tourne sur votre machine : sa page donne la commande d’installation)S’exécute avec uvxClé API requise

Installer StackHawk

Tourne sur votre machine. Votre client le lance avec cette commande :

uvx stackhawk-mcp

Nécessite uv (Python) sur votre ordinateur. Les étapes ci-dessous montrent où placer la commande dans chaque client.

  • STACKHAWK_API_KEY secret StackHawk API key

Partager ce serveur

Ouvre cette page, avec la commande d’installation et les étapes de configuration.

mcp.tc/i/stackhawk

Présentation

Connects an AI assistant to the StackHawk security scanning platform. It can detect your project, create a StackHawk application, generate a stackhawk.yml, run scans with the StackHawk CLI, and return findings at or above your failure threshold for remediation. It also validates YAML configs against the official schema.

Runs locally over stdio as the PyPI package stackhawk-mcp (for example with uvx), and requires Python 3.10 or higher. A StackHawk API key is required and is passed in the STACKHAWK_API_KEY environment variable. An optional FastAPI HTTP server is also included.

Ce que vous pouvez faire

  • Detect a project and create a StackHawk application
  • Generate a ready-to-scan stackhawk.yml
  • Run StackHawk scans from the IDE or chat
  • Triage findings at or above the failure threshold
  • Validate YAML configs against the official schema
  • Validate field paths to avoid invented config keys

Outils

StackHawk ne présente ses outils qu’aux clients munis d’une clé, nous ne pouvons donc pas les afficher ici.

Exemples de prompts

  • Set up StackHawk for this project and create a stackhawk.yml.

  • Validate this StackHawk YAML config for errors.

  • Run a StackHawk scan on my app and summarize the findings.

  • Show the findings above my failure threshold and suggest fixes.

Configuration

Chaque client lance StackHawk sur votre machine avec la même commande. Choisissez le vôtre ; la page retient votre choix.

Claude Code

  1. Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport stdio stackhawk --env "STACKHAWK_API_KEY=<YOUR_STACKHAWK_API_KEY>" -- uvx stackhawk-mcp
  1. Démarrez Claude Code et tapez /mcp. stackhawk devrait apparaître comme connecté.

Ajoutez --scope user pour le rendre disponible dans tous vos projets. Remplacez les espaces réservés par vos propres valeurs.

Claude Desktop

  1. Ouvrez Settings → Developer → Edit Config. Cela ouvre claude_desktop_config.json. Ajoutez :
claude_desktop_config.json
{
  "mcpServers": {
    "stackhawk": {
      "command": "uvx",
      "args": [
        "stackhawk-mcp"
      ],
      "env": {
        "STACKHAWK_API_KEY": "<YOUR_STACKHAWK_API_KEY>"
      }
    }
  }
}
  1. Enregistrez le fichier et redémarrez Claude Desktop. Remplacez les espaces réservés par vos propres valeurs.

Nécessite uv (Python) sur votre ordinateur. Le fichier se trouve dans ~/Library/Application Support/Claude/ sous macOS et dans %APPDATA%\Claude\ sous Windows.

Cursor

Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :

mcp.json
{
  "mcpServers": {
    "stackhawk": {
      "command": "uvx",
      "args": [
        "stackhawk-mcp"
      ],
      "env": {
        "STACKHAWK_API_KEY": "<YOUR_STACKHAWK_API_KEY>"
      }
    }
  }
}

Nécessite uv (Python) sur votre ordinateur. Remplacez les espaces réservés par vos propres valeurs.

VS Code

Ajoutez-le à .vscode/mcp.json. VS Code demande le secret la première fois et le stocke de façon sécurisée :

.vscode/mcp.json
{
  "servers": {
    "stackhawk": {
      "type": "stdio",
      "command": "uvx",
      "args": [
        "stackhawk-mcp"
      ],
      "env": {
        "STACKHAWK_API_KEY": "${input:stackhawk-api-key}"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "stackhawk-api-key",
      "description": "STACKHAWK_API_KEY",
      "password": true
    }
  ]
}

Nécessite uv (Python) sur votre ordinateur.

Devin Desktop

  1. Ajoutez-le à ~/.config/devin/mcp_config.json (macOS et Linux) ou %APPDATA%\devin\mcp_config.json (Windows) :
mcp_config.json
{
  "mcpServers": {
    "stackhawk": {
      "command": "uvx",
      "args": [
        "stackhawk-mcp"
      ],
      "env": {
        "STACKHAWK_API_KEY": "<YOUR_STACKHAWK_API_KEY>"
      }
    }
  }
}
  1. Actualisez la liste des serveurs MCP dans Cascade. Remplacez les espaces réservés par vos propres valeurs.

Devin Desktop est le nouveau nom de Windsurf.

Codex

codex mcp add stackhawk --env "STACKHAWK_API_KEY=<YOUR_STACKHAWK_API_KEY>" -- uvx stackhawk-mcp

Ou modifiez directement ~/.codex/config.toml :

config.toml
[mcp_servers.stackhawk]
command = "uvx"
args = ["stackhawk-mcp"]
env = { STACKHAWK_API_KEY = "<YOUR_STACKHAWK_API_KEY>" }

Nécessite uv (Python) sur votre ordinateur. Remplacez les espaces réservés par vos propres valeurs.

Gemini CLI

gemini mcp add -e "STACKHAWK_API_KEY=<YOUR_STACKHAWK_API_KEY>" stackhawk uvx stackhawk-mcp

Cela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.

Tout client

La plupart des clients qui lancent des serveurs locaux acceptent cette forme :

{
  "mcpServers": {
    "stackhawk": {
      "command": "uvx",
      "args": [
        "stackhawk-mcp"
      ],
      "env": {
        "STACKHAWK_API_KEY": "<YOUR_STACKHAWK_API_KEY>"
      }
    }
  }
}

Zed place les serveurs sous context_servers dans ses réglages, avec les mêmes champs command, args et env.

Nécessite uv (Python) sur votre ordinateur. Remplacez les espaces réservés par vos propres valeurs.

FAQ

Puis-je coller mcp.tc/i/stackhawk dans mon client MCP ?

Non. StackHawk tourne sur votre propre ordinateur, lancé par votre client, il n’a donc pas d’adresse web à laquelle se connecter. Le lien rapide est la page à partager ; la commande d’installation est uvx stackhawk-mcp.

StackHawk a-t-il besoin d’une clé API ?

Oui. Il lit STACKHAWK_API_KEY dans son environnement, et STACKHAWK_API_KEY est un secret. Mettez la valeur dans la configuration de votre client, sur votre propre machine, jamais dans un fichier partagé.

StackHawk est-il un serveur distant ou local ?

Local. Votre client le lance comme un processus sur votre ordinateur avec uvx stackhawk-mcp, qui nécessite uv (Python).

Que peut faire StackHawk ?

Vous pouvez detect a project and create a StackHawk application, generate a ready-to-scan stackhawk.yml et run StackHawk scans from the IDE or chat.

Quels clients peuvent l’utiliser ?

Tout client qui lance des serveurs locaux : Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres. claude.ai et ChatGPT ne se connectent qu’à des serveurs distants.

Qui a rédigé cette page ?

Le robot de mcp.tc a lu les métadonnées publiques de StackHawk (ses pages de paquet et de dépôt), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.

Intégrer

Affichez StackHawk dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise la commande d’installation du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations

Badge pour README

Aperçu du badge, clairAperçu du badge, sombre
Markdown
[![StackHawk on mcp.tc](https://mcp.tc/i/stackhawk/badge.svg)](https://mcp.tc/i/stackhawk)
HTML
<a href="https://mcp.tc/i/stackhawk"><img src="https://mcp.tc/i/stackhawk/badge.svg" alt="StackHawk on mcp.tc" height="20"></a>

Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.

Carte pour site web

HTML
<script src="https://mcp.tc/w/stackhawk.js" async></script>

La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/stackhawk" title="StackHawk on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.

JSON

La fiche sous forme de données pour vos pages et vos outils : nom, accroche, commande d’installation, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).

https://mcp.tc/i/stackhawk.json

Ce que signifie chaque champ

mcp.tc n’est pas affilié à StackHawk. Cette page a été construite à partir des métadonnées publiques de StackHawk, vérifiées pour la dernière fois le 4 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.