Main
先用免安装方式(
npx -y @inkog-io/cli scan .)跑一遍基线扫描,再逐步接入 CI。需要在 PR 里可视化时,按 README 的 GitHub Actions 示例(SARIF 上传)把告警写进 Security tab。
在编辑器/agent 工具里接入时,按 README 用
npx -y @inkog-io/mcp启动 MCP server。
Source-backed notes
- README 给出 quick start:
npx -y @inkog-io/cli scan .,以及export INKOG_API_KEY=...后执行inkog .。 - README 包含 GitHub Actions 示例:
inkog-io/inkog@v1并开启 SARIF 上传。 - README 在报告章节写明扫描了 500+ 开源 agent,并给出比例与总发现数等统计。
FAQ
- 不安装也能用吗?:能。README 给出
npx -y @inkog-io/cli的扫描方式。 - 能接 CI 吗?:能。README 提供 GitHub Actions 示例并支持 SARIF 上传。
- 如何在 agent 工具里使用?:README 展示了用
npx -y @inkog-io/mcp启动 MCP server。