Black Duck Signal
Server MCP di Black Duck
Scan code changes or specific files for security vulnerabilities with Black Duck Signal AI analysis, from your coding assistant.
Installa Black Duck Signal
Gira sul tuo computer. Il tuo client lo avvia con questo comando:
Richiede Node.js sul tuo computer. I passaggi qui sotto mostrano dove va il comando in ogni client.
BLACKDUCK_MCP_GATEWAY_KEYsegreto Black Duck Signal API key (required).
Condividi questo server
Apre questa pagina, con il comando di installazione e i passaggi di configurazione.
mcp.tc/i/black-duckDescrizione
Connects your coding assistant to Black Duck Signal, an AI-assisted application security analysis service. It can scan only the code changes in a git project, either uncommitted changes or changes against a reference branch, or scan specific files and directories. Each scan returns a SARIF report path, a status, issue counts by severity and guidance for analyzing the findings.
Runs locally over stdio with npx and requires Node.js 24 or newer. A Black Duck Signal license is needed, and the key is passed in the BLACKDUCK_MCP_GATEWAY_KEY environment variable. The server must be able to reach repo.blackduck.com and llm.core.blackduck.com over HTTPS.
Cosa puoi fare
- Scan uncommitted git changes for security issues
- Scan changes since branching from a reference branch
- Scan specific files or directories, including non-git projects
- Get a SARIF report with issue counts by severity
- Receive guidance for analyzing and fixing findings
- Works on Windows, macOS and Linux
Tool
Black Duck Signal mostra i suoi tool solo ai client con una chiave, quindi non possiamo elencarli qui.
Prompt di esempio
Scan my code changes for security vulnerabilities
Scan the changed files with respect to the main branch
Scan all files under the src/auth folder for security vulnerabilities
Run a security scan on server.js and summarize the issues by severity
Configurazione
Ogni client avvia Black Duck Signal sul tuo computer con lo stesso comando. Scegli il tuo; la pagina ricorda la tua scelta.
Claude Code
- Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport stdio black-duck --env "BLACKDUCK_MCP_GATEWAY_KEY=<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>" -- npx -y @black-duck/mcp-server- Avvia Claude Code e digita
/mcp. black-duck dovrebbe risultare collegato.
Aggiungi --scope user per renderlo disponibile in tutti i progetti. Sostituisci i segnaposto con i tuoi valori.
Claude Desktop
- Apri Settings → Developer → Edit Config. Si apre
claude_desktop_config.json. Aggiungi:
{
"mcpServers": {
"black-duck": {
"command": "npx",
"args": [
"-y",
"@black-duck/mcp-server"
],
"env": {
"BLACKDUCK_MCP_GATEWAY_KEY": "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>"
}
}
}
}- Salva il file e riavvia Claude Desktop. Sostituisci i segnaposto con i tuoi valori.
Richiede Node.js sul tuo computer. Il file si trova in ~/Library/Application Support/Claude/ su macOS e in %APPDATA%\Claude\ su Windows.
Cursor
Aggiungi a Cursor (si apre in una nuova scheda)
Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):
{
"mcpServers": {
"black-duck": {
"command": "npx",
"args": [
"-y",
"@black-duck/mcp-server"
],
"env": {
"BLACKDUCK_MCP_GATEWAY_KEY": "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>"
}
}
}
}Richiede Node.js sul tuo computer. Sostituisci i segnaposto con i tuoi valori.
VS Code
Aggiungilo a .vscode/mcp.json. VS Code chiede il segreto la prima volta e lo conserva in modo sicuro:
{
"servers": {
"black-duck": {
"type": "stdio",
"command": "npx",
"args": [
"-y",
"@black-duck/mcp-server"
],
"env": {
"BLACKDUCK_MCP_GATEWAY_KEY": "${input:blackduck-mcp-gateway-key}"
}
}
},
"inputs": [
{
"type": "promptString",
"id": "blackduck-mcp-gateway-key",
"description": "BLACKDUCK_MCP_GATEWAY_KEY",
"password": true
}
]
}Richiede Node.js sul tuo computer.
Devin Desktop
- Aggiungilo a
~/.config/devin/mcp_config.json(macOS e Linux) o a%APPDATA%\devin\mcp_config.json(Windows):
{
"mcpServers": {
"black-duck": {
"command": "npx",
"args": [
"-y",
"@black-duck/mcp-server"
],
"env": {
"BLACKDUCK_MCP_GATEWAY_KEY": "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>"
}
}
}
}- Aggiorna l’elenco dei server MCP in Cascade. Sostituisci i segnaposto con i tuoi valori.
Devin Desktop è il nuovo nome di Windsurf.
Codex
codex mcp add black-duck --env "BLACKDUCK_MCP_GATEWAY_KEY=<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>" -- npx -y @black-duck/mcp-serverOppure modifica direttamente ~/.codex/config.toml:
[mcp_servers.black-duck]
command = "npx"
args = ["-y", "@black-duck/mcp-server"]
env = { BLACKDUCK_MCP_GATEWAY_KEY = "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>" }Richiede Node.js sul tuo computer. Sostituisci i segnaposto con i tuoi valori.
Gemini CLI
gemini mcp add -e "BLACKDUCK_MCP_GATEWAY_KEY=<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>" black-duck npx -- -y @black-duck/mcp-serverCosì lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.
Qualsiasi client
La maggior parte dei client che avviano server locali accetta questa forma:
{
"mcpServers": {
"black-duck": {
"command": "npx",
"args": [
"-y",
"@black-duck/mcp-server"
],
"env": {
"BLACKDUCK_MCP_GATEWAY_KEY": "<YOUR_BLACKDUCK_MCP_GATEWAY_KEY>"
}
}
}
}Zed mette i server sotto context_servers nelle sue impostazioni, con gli stessi campi command, args ed env.
Richiede Node.js sul tuo computer. Sostituisci i segnaposto con i tuoi valori.
Domande frequenti
Posso incollare mcp.tc/i/black-duck nel mio client MCP?
No. Black Duck Signal gira sul tuo computer, avviato dal tuo client, quindi non ha un indirizzo web a cui collegarsi. Il link rapido è la pagina da condividere; il comando di installazione è npx -y @black-duck/mcp-server.
Black Duck Signal richiede una chiave API?
Sì. Legge BLACKDUCK_MCP_GATEWAY_KEY dal suo ambiente, e BLACKDUCK_MCP_GATEWAY_KEY è un segreto. Metti il valore nella configurazione del tuo client sul tuo computer, mai in un file condiviso.
Black Duck Signal è un server remoto o locale?
Locale. Il tuo client lo avvia come processo sul tuo computer con npx -y @black-duck/mcp-server, che richiede Node.js.
Cosa può fare Black Duck Signal?
Puoi scan uncommitted git changes for security issues, scan changes since branching from a reference branch e scan specific files or directories, including non-git projects.
Quali client possono usarlo?
Qualsiasi client che avvia server locali: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri. claude.ai e ChatGPT si collegano solo a server remoti.
Chi ha scritto questa pagina?
Il robot di mcp.tc ha letto i metadati pubblici di Black Duck Signal (le pagine del suo pacchetto e del repository), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.
Embed
Mostra Black Duck Signal in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa il comando di installazione del server e non imposta cookie. Come funzionano gli embed
Badge per il README
[](https://mcp.tc/i/black-duck)<a href="https://mcp.tc/i/black-duck"><img src="https://mcp.tc/i/black-duck/badge.svg" alt="Black Duck Signal on mcp.tc" height="20"></a>Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.
Scheda per il sito
<script src="https://mcp.tc/w/black-duck.js" async></script>La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.
iframe
<iframe src="https://mcp.tc/embed/black-duck" title="Black Duck Signal on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.
JSON
La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, comando di installazione, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).
https://mcp.tc/i/black-duck.jsonmcp.tc non è affiliato a Black Duck. Questa pagina è stata costruita dai metadati pubblici di Black Duck Signal (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.