DefectDojo for Windsurf
io.github.inspicere/mcp-defectdojo
MCP server for DefectDojo: 24 tools with RBAC, HMAC audit chain, and SIEM forwarding
client:Windsurf
transport:stdio
runtime:pypi
Install DefectDojo in Windsurf
~/.codeium/windsurf/mcp_config.json · windows: %USERPROFILE%\.codeium\windsurf\mcp_config.json
{
"mcpServers": {
"mcp-defectdojo": {
"command": "uvx",
"args": [
"mcp-defectdojo"
],
"env": {
"DEFECTDOJO_URL": "<DEFECTDOJO_URL>",
"DEFECTDOJO_API_KEY": "<DEFECTDOJO_API_KEY>",
"DEFECTDOJO_READ_API_KEY": "<DEFECTDOJO_READ_API_KEY>",
"DEFECTDOJO_WRITE_API_KEY": "<DEFECTDOJO_WRITE_API_KEY>",
"MCP_AUTH_TOKEN": "<MCP_AUTH_TOKEN>",
"AUDIT_HMAC_KEY": "<AUDIT_HMAC_KEY>"
}
}
}
}
Global only — Windsurf has no per-project MCP config. Refresh Cascade after saving. Windsurf docs