Model Context Protocol Server
Model Context Protocol Server
Model Context Protocol Server

Bitten Sie Ihren KI-Assistenten, Schwachstellen und Lizenzlücken in natürlicher Sprache zu identifizieren und zu beheben.

lynk-mcp verbindet Claude, Cursor, VS Code Copilot und Zed mit Ihrer Interlynk-Organisation — damit KI SBOMs abfragen, CVEs verfolgen, Sicherheitszusammenfassungen erstellen und Schwachstellen- sowie Lizenzqualitätslücken in Ihrer Lieferkette schließen kann.

Kostenlos starten. Verfügbar in den Interlynk-Tarifen Free und Enterprise — die CLI ist Open Source unter Apache 2.0.

Kostenlos loslegen. Verfügbar in den Interlynk Free & Enterprise-Tarifen — die CLI ist als Open Source unter Apache 2.0 lizenziert.

WARUM LYNK-MCP

Software-Lieferketten-Sicherheit — ohne Abfragesprache.

SBOMs und Schwachstellen zu verwalten ist komplex. lynk-mcp macht daraus ein Gespräch.

Exposition sofort erkennen

„Zeig mir jede kritische CVE, die meine Produkte betrifft." Durchsuchen Sie Schwachstellen in Ihrer gesamten Organisation mit einer einzigen Frage.

Drift zwischen Versionen verfolgen

Vergleichen Sie zwei SBOM-Versionen und sehen Sie genau, welche Komponenten hinzugefügt, entfernt oder verändert wurden.

Compliance auf Abruf prüfen

Fragen Sie nach Versionen, die gegen Richtlinien verstoßen, nach Komponenten mit GPL-Lizenzen oder nach Lizenzrisiken, die geprüft werden müssen.

Zusammenfassungen für jede Zielgruppe

„Erstelle eine Executive-Zusammenfassung zu Schwachstellen." Generieren Sie Sicherheits- und Compliance-Zusammenfassungen aus aktuellen SBOM-Daten.

FUNKTIONEN

Alles, was Ihr KI-Assistent braucht, um Lieferkettenrisiken zu analysieren.

Abfragen in natürlicher Sprache

Stellen Sie Fragen in natürlicher Sprache — kein GraphQL, keine Dashboards, keine Filter zum Konfigurieren.

Produktübergreifende Analyse

Durchsuchen Sie CVEs in Ihrer gesamten Organisation und prüfen Sie betroffene Produkte, Versionen und Komponenten.

Versionsvergleich und Drift

Vergleichen Sie zwei SBOM-Versionen, sehen Sie Komponentenänderungen — und kombinieren Sie diesen Kontext mit Schwachstellendaten.

Compliance- und Lizenz-Tracking

Zeigen Sie Richtlinienverstöße, Lizenzrisiken und KEV-markierte Schwachstellen auf Abruf an.

Sicherheitszusammenfassungen

„Erstelle eine Executive-Zusammenfassung unserer Schwachstellenlage" — generiert aus aktuellen SBOM-Daten.

Token-bewusste Einrichtung

Speichern Sie API-Tokens im System-Keychain oder übergeben Sie sie über LYNK_API_TOKEN für Docker- und CI-Workflows.

IN DER PRAXIS

Echte Fragen, die Sie nach der Verbindung stellen können.

Konfigurieren Sie lynk-mcp mit Ihrem KI-Assistenten — und legen Sie los.

Schwachstellenanalyse

  • Zeig mir alle kritischen Schwachstellen in meiner Organisation.
  • Liste Schwachstellen mit KEV-Status (Known Exploited) auf.
  • Welche Komponenten haben die meisten Schwachstellen?
  • Für welche Schwachstellen in payments-api sind Fixes verfügbar?
  • Zeigen Sie mir alle kritischen Schwachstellen in meiner Organisation.
  • Listen Sie Schwachstellen mit dem KEV-Status (Known Exploited) auf.
  • Welche Komponenten haben die meisten Schwachstellen?
  • Welche Schwachstellen in payments-api haben verfügbare Fixes?
  • Zeigen Sie mir alle kritischen Schwachstellen in meiner Organisation.
  • Listen Sie Schwachstellen mit dem KEV-Status (Known Exploited) auf.
  • Welche Komponenten haben die meisten Schwachstellen?
  • Welche Schwachstellen in payments-api haben verfügbare Fixes?

Spezifische CVEs und Angriffe

  • Sind Produkte von XZ-Backdoor betroffen?
  • Prüfe auf Log4Shell-Anfälligkeit.
  • Suche nach HTTP/2 Rapid Reset.
  • Finde OpenSSL-Schwachstellen in SBOMs.


  • Sind Produkte von der XZ-Backdoor (CVE-2024-3094) betroffen?
  • Prüfen Sie, ob meine Organisation anfällig für Log4Shell (CVE-2021-44228) ist.
  • Suchen Sie nach Komponenten, die von HTTP/2 Rapid Reset betroffen sind.
  • Finden Sie alle Vorkommen von OpenSSL-Sicherheitslücken in meinen SBOMs.
  • Sind Produkte von der XZ-Backdoor (CVE-2024-3094) betroffen?
  • Prüfen Sie, ob meine Organisation anfällig für Log4Shell (CVE-2021-44228) ist.
  • Suchen Sie nach Komponenten, die von HTTP/2 Rapid Reset betroffen sind.
  • Finden Sie alle Vorkommen von OpenSSL-Sicherheitslücken in meinen SBOMs.

Sicherheitsberichte

  • Executive-Zusammenfassung der Schwachstellenlage erstellen.
  • Sicherheitsübersicht für payments-api mit kritischen CVEs.
  • Verwundbare Komponenten nach Schweregrad auflisten.
  • Schwachstellentrends der letzten zwei Versionen zusammenfassen.
  • Erstellen Sie eine Management-Zusammenfassung unserer Schwachstellenlage.
  • Erstellen Sie eine Sicherheitszusammenfassung für payments-api mit allen kritischen CVEs.
  • Listen Sie die Komponenten mit bekannten Schwachstellen auf, gruppiert nach Schweregrad.
  • Fassen Sie die Schwachstellen-Trends zwischen den letzten beiden Versionen zusammen.

Drift-Analyse

  • Vergleiche die letzten zwei edge-gw-Versionen und hebe Änderungen hervor.
  • Welche Schwachstellen gibt es in der neuesten Version?
  • Zeige hinzugefügte oder entfernte Komponenten.
  • Hat sich unsere Sicherheitslage seit dem letzten Release verbessert?
  • Vergleichen Sie die letzten beiden Versionen von edge-gw und heben Sie Komponentenänderungen hervor.
  • Welche Schwachstellen treten in der neuesten Version auf?
  • Zeigen Sie Komponenten, die zwischen den Versionen hinzugefügt oder entfernt wurden.
  • Hat sich unsere Sicherheitslage seit der letzten Version verbessert?

Richtlinien und Compliance

  • Welche Richtlinien schlagen aktuell für die Produktion fehl?
  • Zeige alle Versionen, die gegen Sicherheitsrichtlinien verstoßen.
  • Liste alle Komponenten mit GPL-Lizenzen auf.
  • Welche Komponenten verwenden abgelehnte oder nicht spezifizierte Lizenzen?
  • Welche Richtlinien schlagen derzeit in der Produktion fehl?
  • Zeige mir alle Versionen, die Sicherheitsrichtlinien verletzen.
  • Liste alle Komponenten auf, die GPL-Lizenzen verwenden.
  • Welche Komponenten verwenden abgelehnte oder nicht angegebene Lizenzen?

Komponentenanalyse

  • Finde alle Vorkommen von log4j in meiner Organisation.
  • Liste alle Komponenten eines bestimmten Anbieters auf.
  • Zeige direkte und transitive Abhängigkeiten in dieser Version.
  • Welchen Komponenten fehlen PURL-Identifikatoren?
  • Finde alle Vorkommen von log4j in meiner Organisation.
  • Liste alle Komponenten eines bestimmten Anbieters auf.
  • Zeige direkte vs. transitive Abhängigkeiten in dieser Version.
  • Welche Komponenten haben keine PURL-Identifikatoren?

DEN KREIS SCHLIESSEN

Qualitätslücken nicht nur finden — beheben.

lynk-mcp kombiniert Interlynks SBOM Doctor mit Write-Back-Tools, damit Ihr KI-Assistent Schwachstellen- und Lizenzqualitätslücken erkennen, die zugrunde liegenden SBOM-Daten aktualisieren und die Sichtbarkeit für die nachgelagerte Behebung verbessern kann.
01 — ERKENNEN

SBOM Doctor ausführen

list_doctor_results führt Interlynks Doctor-API gegen eine Version aus — und liefert fehlende Lizenzen, schwache Metadaten und Risikobefunde, gefiltert nach Schweregrad, Domäne oder Prüfcode.

02 — EMPFEHLEN

KI das Update vorschlagen lassen

Doctor-Ergebnisse liefern den Lösungsraum für jeden Befund — damit Ihr Assistent ein konkretes Daten-Update vorschlagen kann: einen korrigierten SPDX-Lizenzausdruck, eine fehlende PURL oder CPE oder VEX-Kontext für eine nicht ausnutzbare CVE.

03 — AKTUALISIEREN

Update zurückschreiben

update_component, update_component_supplier und update_component_vex wenden die Änderung auf Ihre SBOM-Daten an — jeweils abgesichert durch einen expliziten Bestätigungsschritt, damit nichts versehentlich verändert wird.

Schwachstellenlücken schließen

Triagieren Sie Befunde und aktualisieren Sie VEX-Status, Begründung und Fixed-in-Daten mit 'update_component_vex' — für ein präzises, ausnutzbarkeitsbewusstes Schwachstellenbild.

Lizenzlücken schließen

Ergänzen Sie fehlende oder fehlerhafte SPDX-Lizenzausdrücke, Lieferanten, PURLs und CPEs mit update_component — damit jede Komponente identifizierbar und compliance-bereit ist.

ÜBERALL EINSETZBAR

Ein Server. Die MCP-Clients, die Ihr Team bereits nutzt.

lynk-mcp spricht das Model Context Protocol — und passt sich Assistenten- und Docker-Workflows nahtlos an.

Claude

Claude

VS Code Copilot

VS Code Copilot

Cursor

Cursor

Zed

Zed

Docker

Docker

ERSTE SCHRITTE

21 Tools, abgebildet auf die Interlynk-API.

Ihr KI-Assistent wählt für jede Frage automatisch das passende Tool.

Organisation und Inventar

get_organization

list_products

get_product

list_environments

get_environment

list_versions

get_version

Komponenten und Qualität

compare_versions

list_components

get_component

update_component

update_component_supplier

list_doctor_results

list_licenses

Schwachstellen und Governance

list_vulnerabilities

get_vulnerability

search_vulnerabilities

update_component_vex

list_versions

get_policy

list_policy_violations

ERSTE SCHRITTE

In unter zwei Minuten verbunden.

Installieren, Token konfigurieren und in Ihren KI-Assistenten einbinden.

In jedem Interlynk-Tarif enthalten

lynk-mcp funktioniert mit dem Free- und dem Enterprise-Tarif. Erstellen Sie ein Konto unter app.interlynk.io, holen Sie sich einen API-Token und verbinden Sie sich.

Kostenlose Stufe

Unternehmensstufe

Installieren

Holen Sie sich lynk-mcp über Homebrew auf macOS oder Linux.
$ brew install \
interlynk-io/tap/lynk-mcp

Konfigurieren

Registrieren Sie sich unter app.interlynk.io und fügen Sie Ihren API-Token hinzu — sicher gespeichert im System-Keychain.
$ lynk-mcp configure
$ lynk-mcp verify

Verbinden

Registrieren Sie den Server in Ihrem Assistenten — z. B. Claude Desktop.
"mcpServers": {
"lynk": {
"command": "lynk-mcp",
"args": ["serve"]
}
}

Bringen Sie Ihre Software-Lieferkette an die Fingerspitzen Ihres KI-Assistenten.

Melden Sie sich kostenlos unter app.interlynk.io an, installieren Sie lynk-mcp und verbinden Sie Ihren KI-Assistenten in wenigen Minuten. Verfügbar in den Free- und Enterprise-Tarifen.

Funktioniert überall

Ein Server. Die MCP-Clients, die Ihr Team bereits verwendet.

lynk-mcp unterstützt das Model Context Protocol und passt daher in Assistant- und Docker-Workflows.

Claude

VS Code Copilot

Cursor

Zett

Docker