StackHawk
Server MCP di StackHawk
Set up StackHawk, run security scans and triage findings from your IDE or chat.
Installa StackHawk
Gira sul tuo computer. Il tuo client lo avvia con questo comando:
Richiede uv (Python) sul tuo computer. I passaggi qui sotto mostrano dove va il comando in ogni client.
STACKHAWK_API_KEYsegreto StackHawk API key
Condividi questo server
Apre questa pagina, con il comando di installazione e i passaggi di configurazione.
mcp.tc/i/stackhawkDescrizione
Connects an AI assistant to the StackHawk security scanning platform. It can detect your project, create a StackHawk application, generate a stackhawk.yml, run scans with the StackHawk CLI, and return findings at or above your failure threshold for remediation. It also validates YAML configs against the official schema.
Runs locally over stdio as the PyPI package stackhawk-mcp (for example with uvx), and requires Python 3.10 or higher. A StackHawk API key is required and is passed in the STACKHAWK_API_KEY environment variable. An optional FastAPI HTTP server is also included.
Cosa puoi fare
- Detect a project and create a StackHawk application
- Generate a ready-to-scan stackhawk.yml
- Run StackHawk scans from the IDE or chat
- Triage findings at or above the failure threshold
- Validate YAML configs against the official schema
- Validate field paths to avoid invented config keys
Tool
StackHawk mostra i suoi tool solo ai client con una chiave, quindi non possiamo elencarli qui.
Prompt di esempio
Set up StackHawk for this project and create a stackhawk.yml.
Validate this StackHawk YAML config for errors.
Run a StackHawk scan on my app and summarize the findings.
Show the findings above my failure threshold and suggest fixes.
Configurazione
Ogni client avvia StackHawk sul tuo computer con lo stesso comando. Scegli il tuo; la pagina ricorda la tua scelta.
Claude Code
- Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport stdio stackhawk --env "STACKHAWK_API_KEY=<YOUR_STACKHAWK_API_KEY>" -- uvx stackhawk-mcp- Avvia Claude Code e digita
/mcp. stackhawk dovrebbe risultare collegato.
Aggiungi --scope user per renderlo disponibile in tutti i progetti. Sostituisci i segnaposto con i tuoi valori.
Claude Desktop
- Apri Settings → Developer → Edit Config. Si apre
claude_desktop_config.json. Aggiungi:
{
"mcpServers": {
"stackhawk": {
"command": "uvx",
"args": [
"stackhawk-mcp"
],
"env": {
"STACKHAWK_API_KEY": "<YOUR_STACKHAWK_API_KEY>"
}
}
}
}- Salva il file e riavvia Claude Desktop. Sostituisci i segnaposto con i tuoi valori.
Richiede uv (Python) sul tuo computer. Il file si trova in ~/Library/Application Support/Claude/ su macOS e in %APPDATA%\Claude\ su Windows.
Cursor
Aggiungi a Cursor (si apre in una nuova scheda)
Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):
{
"mcpServers": {
"stackhawk": {
"command": "uvx",
"args": [
"stackhawk-mcp"
],
"env": {
"STACKHAWK_API_KEY": "<YOUR_STACKHAWK_API_KEY>"
}
}
}
}Richiede uv (Python) sul tuo computer. Sostituisci i segnaposto con i tuoi valori.
VS Code
Aggiungilo a .vscode/mcp.json. VS Code chiede il segreto la prima volta e lo conserva in modo sicuro:
{
"servers": {
"stackhawk": {
"type": "stdio",
"command": "uvx",
"args": [
"stackhawk-mcp"
],
"env": {
"STACKHAWK_API_KEY": "${input:stackhawk-api-key}"
}
}
},
"inputs": [
{
"type": "promptString",
"id": "stackhawk-api-key",
"description": "STACKHAWK_API_KEY",
"password": true
}
]
}Richiede uv (Python) sul tuo computer.
Devin Desktop
- Aggiungilo a
~/.config/devin/mcp_config.json(macOS e Linux) o a%APPDATA%\devin\mcp_config.json(Windows):
{
"mcpServers": {
"stackhawk": {
"command": "uvx",
"args": [
"stackhawk-mcp"
],
"env": {
"STACKHAWK_API_KEY": "<YOUR_STACKHAWK_API_KEY>"
}
}
}
}- Aggiorna l’elenco dei server MCP in Cascade. Sostituisci i segnaposto con i tuoi valori.
Devin Desktop è il nuovo nome di Windsurf.
Codex
codex mcp add stackhawk --env "STACKHAWK_API_KEY=<YOUR_STACKHAWK_API_KEY>" -- uvx stackhawk-mcpOppure modifica direttamente ~/.codex/config.toml:
[mcp_servers.stackhawk]
command = "uvx"
args = ["stackhawk-mcp"]
env = { STACKHAWK_API_KEY = "<YOUR_STACKHAWK_API_KEY>" }Richiede uv (Python) sul tuo computer. Sostituisci i segnaposto con i tuoi valori.
Gemini CLI
gemini mcp add -e "STACKHAWK_API_KEY=<YOUR_STACKHAWK_API_KEY>" stackhawk uvx stackhawk-mcpCosì lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.
Qualsiasi client
La maggior parte dei client che avviano server locali accetta questa forma:
{
"mcpServers": {
"stackhawk": {
"command": "uvx",
"args": [
"stackhawk-mcp"
],
"env": {
"STACKHAWK_API_KEY": "<YOUR_STACKHAWK_API_KEY>"
}
}
}
}Zed mette i server sotto context_servers nelle sue impostazioni, con gli stessi campi command, args ed env.
Richiede uv (Python) sul tuo computer. Sostituisci i segnaposto con i tuoi valori.
Domande frequenti
Posso incollare mcp.tc/i/stackhawk nel mio client MCP?
No. StackHawk gira sul tuo computer, avviato dal tuo client, quindi non ha un indirizzo web a cui collegarsi. Il link rapido è la pagina da condividere; il comando di installazione è uvx stackhawk-mcp.
StackHawk richiede una chiave API?
Sì. Legge STACKHAWK_API_KEY dal suo ambiente, e STACKHAWK_API_KEY è un segreto. Metti il valore nella configurazione del tuo client sul tuo computer, mai in un file condiviso.
StackHawk è un server remoto o locale?
Locale. Il tuo client lo avvia come processo sul tuo computer con uvx stackhawk-mcp, che richiede uv (Python).
Cosa può fare StackHawk?
Puoi detect a project and create a StackHawk application, generate a ready-to-scan stackhawk.yml e run StackHawk scans from the IDE or chat.
Quali client possono usarlo?
Qualsiasi client che avvia server locali: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri. claude.ai e ChatGPT si collegano solo a server remoti.
Chi ha scritto questa pagina?
Il robot di mcp.tc ha letto i metadati pubblici di StackHawk (le pagine del suo pacchetto e del repository), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.
Embed
Mostra StackHawk in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa il comando di installazione del server e non imposta cookie. Come funzionano gli embed
Badge per il README
[](https://mcp.tc/i/stackhawk)<a href="https://mcp.tc/i/stackhawk"><img src="https://mcp.tc/i/stackhawk/badge.svg" alt="StackHawk on mcp.tc" height="20"></a>Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.
Scheda per il sito
<script src="https://mcp.tc/w/stackhawk.js" async></script>La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.
iframe
<iframe src="https://mcp.tc/embed/stackhawk" title="StackHawk on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.
JSON
La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, comando di installazione, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).
https://mcp.tc/i/stackhawk.jsonmcp.tc non è affiliato a StackHawk. Questa pagina è stata costruita dai metadati pubblici di StackHawk (ultimo controllo: 4 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.