Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
slither-mcp — MCP-Server für die statische Analyse von Solidity-Smart-Contracts mit Slither | Kitploit
Tools/GitHubGitHub/trailofbits/slither-mcp
Statische AnalyseSchwachstellenanalyseCode-AnalyseAPI-SicherheitstestsDevSecOpsKI-Sicherheit
GitHubtrailofbits/slither-mcp

slither-mcp

MCP-Server für die statische Analyse von Solidity-Smart-Contracts mit Slither

Repository anzeigen
96104vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Slither MCP Server

Tests Python 3.11+ License: AGPL v3

Ein Model Context Protocol (MCP)-Server, der statische Analysefunktionen für Smart Contracts in Solidity mithilfe von Slither bereitstellt.

Übersicht

Dieser MCP-Server kapselt die statische Analysefunktionalität von Slither und macht sie über das Model Context Protocol zugänglich. Er kann Solidity-Projekte (Foundry, Hardhat usw.) analysieren und umfassende Metadaten zu Contracts, Funktionen, Vererbungshierarchien und mehr erzeugen.

Sie können Slither MCP auch als einfach zu verwendende Slither-API für andere Anwendungsfälle nutzen.

Funktionen

  • Caching: Slither-Läufe werden für schnellere anschließende Ladezeiten in {$PROJECT_PATH}/artifacts/project_facts.json zwischengespeichert
  • MCP-Tools: Fragen Sie Contract- und Funktionsinformationen über MCP-Tools ab
  • Sicherheitsanalyse: Führen Sie Slither-Detektoren aus und greifen Sie mit Filterung auf Ergebnisse zu
  • Umfassende Analyse: Extrahiert detaillierte Informationen über:
    • Contract-Metadaten (Flags für abstract, interface, library)
    • Funktionssignaturen und Modifier
    • Vererbungshierarchien
    • Funktionsaufrufbeziehungen (interne, externe und Library-Aufrufe)
    • Sicherheitslücken und Probleme der Codequalität
    • Quellcodestellen
  • Auch wenn dies eine v1.0-Veröffentlichung ist, erwarten wir API-Änderungen, sobald wir mehr Feedback erhalten.

    Installation

    Dieses Projekt verwendet UV für die Paketverwaltung:

    root@kitploit:~
    # Install dependencies
    uv sync
    
    # Or install in development mode
    uv pip install -e .
    

    Verwendung

    Grundlegende Verwendung

    Starten Sie den Slither-MCP-Server:

    root@kitploit:~
    uv run slither-mcp
    

    Alle Tools akzeptieren einen Parameter path, der angibt, welches Solidity-Projekt analysiert werden soll. Projekte werden automatisch in <path>/artifacts/project_facts.json zwischengespeichert, um nachfolgende Abfragen zu beschleunigen.

    Verwendung in Claude Code

    root@kitploit:~
    claude mcp add --transport stdio --scope user slither -- uvx --from git+https://github.com/trailofbits/slither-mcp slither-mcp
    

    Verwendung in Cursor

    Stellen Sie sicher, dass sich uvx mit sudo ln -s ~/.local/bin/uvx /usr/local/bin/uvx in Ihrem Cursor-Pfad befindet.

    In Ihrer Datei ~/.cursor/mcp.json:

    root@kitploit:~
    {
      "mcpServers": {
        "slither-mcp": {
          "command": "uvx --from git+https://github.com/trailofbits/slither-mcp slither-mcp",
        }
      }
    }
    

    Metriken und Datenschutz

    Slither MCP enthält Opt-out-Metriken, die uns helfen, die Zuverlässigkeit zu verbessern, indem sie uns zeigen, wie häufig LLMs welches Tool verwenden und wie hoch deren Erfolgsquote bei Aufrufen ist. Metriken sind standardmäßig aktiviert, können aber dauerhaft deaktiviert werden.

    Was wir erfassen

    • Tool-Aufrufereignisse (welche Tools verwendet werden)
    • Erfolgs-/Fehlerstatus

    Wir erfassen nicht: Tool-Aufrufparameter, Contract-Details, Funktionsnamen oder projektspezifische Informationen.

    Deaktivieren der Metriken

    So deaktivieren Sie die Metriken dauerhaft:

    root@kitploit:~
    uv run slither-mcp --disable-metrics
    

    Ausführliche Details finden Sie in METRICS.md.

    MCP-Tools

    Der Server stellt Tools zum Abfragen von Contract- und Funktionsinformationen bereit. Alle Tools akzeptieren einen Parameter path, der das zu analysierende Solidity-Projektverzeichnis angibt.

    Abfragetools

    1. list_contracts - Contracts mit Filtern auflisten

    Erfordert: path (Projektverzeichnis) Filtert Contracts nach Typ (concrete, abstract, interface, library) oder Pfadmuster.

    2. get_contract - Detaillierte Contract-Informationen abrufen

    Ruft vollständige Contract-Metadaten einschließlich Funktionen, Vererbung und Flags ab.

    3. get_contract_source - Contract-Quellcode abrufen

    Gibt den vollständigen Quellcode der Solidity-Datei zurück, die den angegebenen Contract enthält.

    4. get_function_source - Funktionsquellcode abrufen

    Gibt den Quellcode einer bestimmten Funktion mit Zeilennummern zurück. Nützlich für gezielte Analysen.

    5. list_functions - Funktionen mit Filtern auflisten

    Filtert Funktionen nach Contract, Sichtbarkeit oder Modifiern.

    6. function_callees - Funktionsaufrufbeziehungen abrufen

    Gibt interne, externe und Library-Callees einer Funktion zurück, einschließlich der Erkennung von Low-Level-Aufrufen.

    7. function_callers - Funktionen abrufen, die eine Zielfunktion aufrufen

    Gibt alle Funktionen zurück, die die angegebene Zielfunktion aufrufen, gruppiert nach Aufruftyp (internal, external, library). Dies ist die Umkehrung von function_callees.

    8. get_inherited_contracts - Contract-Vererbung abrufen

    Gibt einen rekursiven Baum aller Contracts zurück, von denen ein Contract erbt (Eltern und Vorfahren).

    9. get_derived_contracts - Contracts abrufen, die von diesem erben

    Gibt einen rekursiven Baum aller Contracts zurück, die von einem Contract erben (Kinder und Nachfahren).

    10. list_function_implementations - Funktionsimplementierungen finden

    Findet alle Implementierungen einer Funktionssignatur über Contracts hinweg.

    11. list_detectors - Verfügbare Slither-Detektoren auflisten

    Gibt Metadaten zu Slither-Detektoren zurück, einschließlich Namen, Beschreibungen, Auswirkungsstufen und Konfidenzratings. Unterstützt das Filtern nach Name oder Beschreibung.

    12. run_detectors - Detektorergebnisse mit Filterung abrufen

    Gibt zwischengespeicherte Detektorergebnisse zurück. Filtern Sie nach Detektornamen, Auswirkungsstufe (High, Medium, Low, Informational) oder Konfidenzstufe (High, Medium, Low).

    Alle Tools geben Antworten mit einem booleschen Wert success und entweder Datenfeldern oder einer error_message zurück. Detaillierte Schemata und Verwendung finden Sie in den jeweiligen Tool-Implementierungen unter slither_mcp/tools/.

    Client-Verwendung

    Das Paket slither-mcp enthält einen typisierten Python-Client (SlitherMCPClient) für die programmatische Interaktion mit dem Slither-MCP-Server. Dies ist nützlich für die Erstellung von Tools, Skripte oder Agents, die Solidity-Projekte abfragen müssen.

    Der Client bietet:

    • Typsichere Methoden für alle MCP-Tools
    • Automatische Serialisierung/Deserialisierung von Pydantic-Modellen
    • Hilfsmethoden für gängige Muster
    • Tool-Wrapper für die Integration von pydantic-ai-Agents

    Ausführliche Verwendungsbeispiele und Dokumentation finden Sie in CLIENT_USAGE.md.

    Voraussetzungen

    • Python 3.11+
    • Solidity-Compiler-Setup (Foundry, Hardhat oder Ähnliches)
    • Slither und seine Abhängigkeiten

    Entwicklung

    Pre-Commit-Hooks

    Installieren Sie Pre-Commit-Hooks, um vor Commits Linting auszuführen:

    root@kitploit:~
    pre-commit install
    

    Ausführen der Tests

    root@kitploit:~
    uv run pytest
    
    Tool herunterladen