
Hookwarden — Webhook Integrity
Подключить Hookwarden — Webhook Integrity
Выберите способ запуска и свой MCP-клиент. Ниже останется одна готовая инструкция, которую можно проверить и скопировать.
Способ подключения
Куда подключить
Скопируйте и проверьте
Claude
Official Stripe MCP server for API access and Stripe documentation search.
- 1.Получите endpoint и токен доступа, если он требуется.
- 2.Добавьте remote MCP endpoint в Claude.
- 3.Проверьте подключение в списке доступных инструментов.
{
"mcpServers": {
"hookwarden-mcp": {
"url": "https://mcp.stripe.com",
"transport": "http",
"headers": {
"Authorization": "Bearer <TOKEN>"
}
}
}
}Docs recommend restricted access keys and caution around write tools.
Supports Stripe-Account header for Connect platforms.
Инструкция собрана из данных карточки и пока не отмечена как проверенная редакцией. Сверьте команду с README источника и не передавайте лишние права или секреты.
Как оценить Hookwarden — Webhook Integrity
Hookwarden — Webhook Integrity относится к Электронная коммерция, Stripe, Финансы, Shopify. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.
- Происхождение
- Проект сообщества
- Лицензия
- Apache-2.0
- Реализация
- TypeScript
- Транспорт
- stdio
Что проверить перед выбором
- Изучите README, открытые issues и историю последних изменений в репозитории.
- Проверьте команду установки и зависимости перед запуском в рабочем окружении.
- Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.
Карточка отредактирована 20.07.2026.
Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 2.
Характеристики
Общее
- СтатусСообщество
- РазработчикHookwarden
- ЛицензияApache-2.0
Технологии
- ЯзыкиTypeScript
- Транспортstdio
Описание
Возможности
- Анализирует код на TypeScript, JavaScript, Python 3.10+ и PHP 8.0+.
- Распознаёт обработчики вебхуков от 20 сервисов: Stripe, GitHub, Shopify, Twilio, Slack, SendGrid и другие.
- Присваивает каждому обработчику один из трёх вердиктов: подпись проверена корректно (
verified), требует ручного анализа (manual-review), не проверена (not-verified). - Автоматически исправляет найденные уязвимости: заменяет небезопасное сравнение строк на сравнение с постоянным временем (команда
fix). - Генерирует отчёты в формате SARIF 2.1.0 для интеграции с GitHub Code Scanning и другими системами анализа.
- Возвращает ненулевой код возврата при обнаружении проблем — подходит для автоматических проверок в CI/CD.
- Не требует регистрации, не отправляет данные на внешние серверы и не собирает телеметрию.
- Запускается одной командой:
npx hookwarden scan ./your-app.
Как подключить
1. Установите MCP-сервер глобально через npm:
npx -y @hookwarden/mcp2. Добавьте сервер в конфигурацию вашего MCP-клиента. Пример для Claude Desktop:
{ "mcpServers": { "hookwarden": { "command": "npx", "args": ["-y", "@hookwarden/mcp"] } } }3. Перезапустите клиент. В списке инструментов появится scan. Через него вы передаёте путь к проекту и запускаете проверку.
Примеры запросов
- «Запусти сканирование проекта в папке
./my-appи покажи полный отчёт.» - «Проверь, что все обработчики вебхуков Stripe в моём коде безопасны.»
- «Выведи только те обработчики, которые помечены как
not-verified.» - «Найди проблемы с вебхуками и попробуй их автоматически исправить.»
Технические детали
- Язык: TypeScript
- Транспорт: stdio
- Лицензия: Apache 2.0
- Совместимость: Claude Desktop, Cursor, VS Code (Cline, Continue), любые MCP-хосты, поддерживающие stdio.
- Требования для работы MCP-сервера: Node.js 22 или выше.
- Поддерживаемые языки для анализа целевого кода: JavaScript/TypeScript, Python 3.10+, PHP 8.0+.