PluginBench
MCP Server

DefectDojo MCP Server

io.github.inspicere/mcp-defectdojo

What is the DefectDojo MCP server?

MCP server for DefectDojo: 24 tools with RBAC, HMAC audit chain, and SIEM forwarding

How to install DefectDojo

Copy-paste configuration for popular MCP clients.

transport: stdio
Config generated by PluginBench — verify against the source before use.
Environment / auth
  • DEFECTDOJO_URL
    required

    Base URL of the DefectDojo instance (must use https:// unless ALLOW_INSECURE_HTTP=true)

  • DEFECTDOJO_API_KEY
    required
    secret

    API key for DefectDojo (generate at DefectDojo > API v2 > Your API Key). Use DEFECTDOJO_READ_API_KEY + DEFECTDOJO_WRITE_API_KEY for least-privilege dual-key mode.

  • DEFECTDOJO_READ_API_KEY
    secret

    Optional read-only API key (used for GET requests in dual-key mode)

  • DEFECTDOJO_WRITE_API_KEY
    secret

    Optional write API key (used for POST/PATCH in dual-key mode)

  • MCP_AUTH_TOKEN
    secret

    Bearer token granting admin-role access (legacy single-token mode — prefer MCP_ROLE_<NAME>=<token>:<role> for RBAC)

  • AUDIT_HMAC_KEY
    secret

    HMAC key for audit log integrity chain. Required for cross-restart log verification on network transports. Generate with: python3 -c 'import secrets; print(secrets.token_hex(32))'

Claude Desktop
~/Library/Application Support/Claude/claude_desktop_config.json
{
  "mcpServers": {
    "mcp-defectdojo": {
      "command": "uvx",
      "args": [
        "mcp-defectdojo"
      ],
      "env": {
        "DEFECTDOJO_URL": "<YOUR_DEFECTDOJO_URL>",
        "DEFECTDOJO_API_KEY": "<YOUR_DEFECTDOJO_API_KEY>",
        "DEFECTDOJO_READ_API_KEY": "<YOUR_DEFECTDOJO_READ_API_KEY>",
        "DEFECTDOJO_WRITE_API_KEY": "<YOUR_DEFECTDOJO_WRITE_API_KEY>",
        "MCP_AUTH_TOKEN": "<YOUR_MCP_AUTH_TOKEN>",
        "AUDIT_HMAC_KEY": "<YOUR_AUDIT_HMAC_KEY>"
      }
    }
  }
}
Cursor
~/.cursor/mcp.json
{
  "mcpServers": {
    "mcp-defectdojo": {
      "command": "uvx",
      "args": [
        "mcp-defectdojo"
      ],
      "env": {
        "DEFECTDOJO_URL": "<YOUR_DEFECTDOJO_URL>",
        "DEFECTDOJO_API_KEY": "<YOUR_DEFECTDOJO_API_KEY>",
        "DEFECTDOJO_READ_API_KEY": "<YOUR_DEFECTDOJO_READ_API_KEY>",
        "DEFECTDOJO_WRITE_API_KEY": "<YOUR_DEFECTDOJO_WRITE_API_KEY>",
        "MCP_AUTH_TOKEN": "<YOUR_MCP_AUTH_TOKEN>",
        "AUDIT_HMAC_KEY": "<YOUR_AUDIT_HMAC_KEY>"
      }
    }
  }
}
Windsurf
~/.codeium/windsurf/mcp_config.json
{
  "mcpServers": {
    "mcp-defectdojo": {
      "command": "uvx",
      "args": [
        "mcp-defectdojo"
      ],
      "env": {
        "DEFECTDOJO_URL": "<YOUR_DEFECTDOJO_URL>",
        "DEFECTDOJO_API_KEY": "<YOUR_DEFECTDOJO_API_KEY>",
        "DEFECTDOJO_READ_API_KEY": "<YOUR_DEFECTDOJO_READ_API_KEY>",
        "DEFECTDOJO_WRITE_API_KEY": "<YOUR_DEFECTDOJO_WRITE_API_KEY>",
        "MCP_AUTH_TOKEN": "<YOUR_MCP_AUTH_TOKEN>",
        "AUDIT_HMAC_KEY": "<YOUR_AUDIT_HMAC_KEY>"
      }
    }
  }
}
VS Code
.vscode/mcp.json
{
  "servers": {
    "mcp-defectdojo": {
      "type": "stdio",
      "command": "uvx",
      "args": [
        "mcp-defectdojo"
      ],
      "env": {
        "DEFECTDOJO_URL": "<YOUR_DEFECTDOJO_URL>",
        "DEFECTDOJO_API_KEY": "<YOUR_DEFECTDOJO_API_KEY>",
        "DEFECTDOJO_READ_API_KEY": "<YOUR_DEFECTDOJO_READ_API_KEY>",
        "DEFECTDOJO_WRITE_API_KEY": "<YOUR_DEFECTDOJO_WRITE_API_KEY>",
        "MCP_AUTH_TOKEN": "<YOUR_MCP_AUTH_TOKEN>",
        "AUDIT_HMAC_KEY": "<YOUR_AUDIT_HMAC_KEY>"
      }
    }
  }
}
Claude Code
claude mcp add mcp-defectdojo --env DEFECTDOJO_URL=<YOUR_DEFECTDOJO_URL> --env DEFECTDOJO_API_KEY=<YOUR_DEFECTDOJO_API_KEY> --env DEFECTDOJO_READ_API_KEY=<YOUR_DEFECTDOJO_READ_API_KEY> --env DEFECTDOJO_WRITE_API_KEY=<YOUR_DEFECTDOJO_WRITE_API_KEY> --env MCP_AUTH_TOKEN=<YOUR_MCP_AUTH_TOKEN> --env AUDIT_HMAC_KEY=<YOUR_AUDIT_HMAC_KEY> -- uvx mcp-defectdojo

Related MCP servers

Give your AI agent stealth web scraping with Cloudflare bypass and CSS selection, powered by Scrapling.

67k
Python
BSD-3-Clause
View repository →

Give your AI coding agent full control of a live Chrome browser for automation, debugging, and performance analysis.

45k
TypeScript
Apache-2.0
View repository →

Let AI agents manage your Puter files, websites, and serverless workers over MCP.

43k
TypeScript
AGPL-3.0
View repository →

Browser automation for AI agents via MCP, powering ByteDance's Agent TARS hybrid GUI/DOM browser control.

37k
TypeScript
Apache-2.0
View repository →

Run arbitrary shell commands from an MCP-connected AI agent.

37k
TypeScript
Apache-2.0
View repository →

Filesystem access MCP server from ByteDance's UI-TARS/Agent TARS ecosystem.

37k
TypeScript
Apache-2.0
View repository →