emiliaprotocol/emilia-protocol— MCP-сервер
emiliaprotocol/emilia-protocol — MCP-сервер для безопасности кода и инфраструктуры. Агент через него проверяет зависимости на CVE, сканирует код на антипаттерны, мониторит подозрительную активность в IAM. Это первая линия security-as-code, доступная любому AI-клиенту.
Из README: Human sign-of
После клика Cursor откроется и предложит добавить emiliaprotocol/emilia-protocol в mcp.json. Не работает — установите Cursor (см. секцию ниже).
- —
- TypeScript
- 0
- —
Когда полезен
emiliaprotocol/emilia-protocol закрывает следующие сценарии, когда подключён к AI-агенту через Model Context Protocol:
- Pull-request review: агент сканирует diff на потенциальные уязвимости.
- Vulnerability triage: «есть свежая CVE, кто из наших сервисов под риском».
- Access review: ежеквартальная проверка кто к чему имеет доступ в корп.системах.
О категории «Безопасность»: MCP-серверы для безопасности: SAST (Snyk, Semgrep), DAST, secrets-management (Vault), IAM (Okta, Auth0), сканеры контейнеров (Trivy), CSPM (Wiz, Orca). Делают агента первой линией триажа. Подробнее о категории →
Что умеет emiliaprotocol/emilia-protocol
Список тулзов ещё не извлечён из манифеста сервера. Смотрите актуальный список на странице репозитория.
Как установить
emiliaprotocol/emilia-protocol поддерживает 1 AI-клиент: Cursor. Выберите свой:
Cursor
Добавьте в ~/.cursor/mcp.json (или .cursor/mcp.json в корне проекта).
{
"mcpServers": {
"mcp-server": {
"command": "npx",
"args": [
"-y",
"@emilia-protocol/mcp-server"
]
}
}
}Типичные проблемы и решения
Даже у простых MCP-серверов бывают мелкие проблемы при первой установке. Ниже — типовые сценарии и быстрые фиксы:
- После добавления конфига и перезапуска клиента сервер не появляется в списке доступных тулзов.
- Самые частые причины: (1) опечатка в имени пакета — проверьте, что в args указано "@emilia-protocol/mcp-server"; (2) клиент не был полностью перезапущен (нужно закрыть и открыть, не reload); (3) Node.js версии ниже 20 — проверьте через "node --version".
- Сервер падает при первом запросе с ошибкой "command not found: npx".
- Установите Node.js 20+ с официального сайта nodejs.org и убедитесь, что npx появился в PATH (откройте новый терминал и проверьте "npx --version"). Для Windows может понадобиться перезапуск IDE / Cursor / Claude Desktop, чтобы он подхватил обновлённый PATH.
Часто задаваемые вопросы
- Что такое emiliaprotocol/emilia-protocol?
- emiliaprotocol/emilia-protocol — MCP-сервер из категории «инструментам безопасности». MCP (Model Context Protocol) — это открытый протокол Anthropic для подключения внешних инструментов и данных к LLM. Сервер выступает мостом: AI-агент типа Cursor или Claude Code общается с ним через JSON-RPC и получает результат, как если бы он сам вызвал внешний API.
- К каким AI-клиентам можно подключить emiliaprotocol/emilia-protocol?
- emiliaprotocol/emilia-protocol работает со следующими AI-клиентами: Cursor. Конкретная конфигурация для каждого — в секции «Как установить» выше. Если ваш клиент поддерживает MCP-протокол, но его нет в списке — подключение всё равно сработает: формат конфига одинаковый, отличается только путь к файлу.
- Как быстро установить emiliaprotocol/emilia-protocol?
- Установка emiliaprotocol/emilia-protocol занимает около минуты: 1) откройте файл конфига MCP-сервера для вашего клиента, 2) добавьте блок с "command": "npx" и "args": ["-y", "@emilia-protocol/mcp-server"], 3) перезапустите клиент. Готовый JSON-блок для копирования — в секции «Как установить» выше.
- Где хранить API-ключи для emiliaprotocol/emilia-protocol?
- Никогда не вшивайте секреты в файл MCP-конфига или в репозиторий. Используйте: (1) secrets manager (Vault, AWS Secrets Manager, 1Password Connect) с MCP-сервером для secrets — агент дёргает секрет в момент необходимости; (2) env-переменные на уровне ОС (но не в .env, который коммитится); (3) для локальной разработки — отдельный неподдерживаемый репо с .env. Это base-line безопасности.
- Сколько стоит использовать emiliaprotocol/emilia-protocol?
- emiliaprotocol/emilia-protocol — это open-source MCP-сервер, в большинстве случаев бесплатный. Но проверьте лицензию в репозитории и тарифы того провайдера, к которому он подключается: если сервер для платного API (OpenAI / Stripe / Twilio), вы платите по тарифам этого провайдера, не за сам сервер.
- Нужен ли интернет для работы emiliaprotocol/emilia-protocol?
- Запуск emiliaprotocol/emilia-protocol происходит локально через stdio, отдельный сетевой порт не нужен. Network-доступ требуется только в момент, когда агент дёргает функции, обращающиеся к внешним сервисам. Для AI-клиента — Cursor / Claude Code / Windsurf — нужен интернет к самой LLM-платформе (Anthropic / OpenAI), но это не зависит от выбора MCP-сервера.
- Под какой лицензией распространяется emiliaprotocol/emilia-protocol?
- Лицензия не указана в текущем срезе каталога. Это не означает, что её нет — данные обогащаются автоматически из GitHub API. До тех пор смотрите файл LICENSE напрямую в репозитории сервера.
Альтернативы и похожие серверы
В категории «Безопасность» есть ещё 6 похожих серверов — отсортированы по популярности на GitHub:
- daedalusdevelopmentgroup/ddg-agent-payable-services
Этот сервер позволяет AI-агенту участвовать в security-pipeline: review pull-requests, отзыв подозрительных API-токенов, ротация secrets…
- 8randonpickart5/alderpost-mcp
8randonpickart5/alderpost-mcp — MCP-сервер для безопасности кода и инфраструктуры.
- Alepha188838884/context-firewall
Alepha188838884/context-firewall — MCP-сервер для безопасности кода и инфраструктуры.
- scotia1973-bot/api-hub
scotia1973-bot/api-hub — MCP-сервер для безопасности кода и инфраструктуры.
- supertrained/rhumb
supertrained/rhumb — MCP-сервер для безопасности кода и инфраструктуры.
- smart-mcp-proxy/mcpproxy-go
Этот сервер позволяет AI-агенту участвовать в security-pipeline: review pull-requests, отзыв подозрительных API-токенов, ротация secrets. smart-mcp-proxy/mcpproxy-go реализует…
Ссылки
- GitHub репозиторий
- Smithery.ai (англоязычный каталог)