Skip to content

History of MCP ZAP Server

io.github.dtkmn/mcp-zap-server · Registry status: active

Report data on this entry

Every published change to this entry, most recent first.

Changes
2026-10-08Declared version: 0.14.0 → 0.15.0
2026-10-08Last changed in the registry (raw): 2026-10-03 → 2026-10-08
2026-10-08First listed in the registry (raw): 2026-10-03 → 2026-10-08
2026-10-08Connection paths (source structure): {"packages":[{"registryType":"oci","identifier":"ghcr.io/dtkmn/mcp-zap-server:v0.14.0","runtimeHint":"docker","transport":"streamable-http","environment":[{"name":"ZAP_API_URL","description":"Hostname or URL of a separately running ZAP daemon reachable from this container.","required":false,"secret":false},{"name":"ZAP_API_PORT","description":"ZAP API port.","required":false,"secret":false},{"name":"ZAP_API_KEY","description":"API key configured on the ZAP daemon.","required":true,"secret":true},{"name":"MCP_API_KEY","description":"API key clients must send as X-API-Key.","required":true,"secret":true},{"name":"MCP_SERVER_TOOLS_SURFACE","description":"Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface.","required":false,"secret":false},{"name":"MCP_SECURITY_MODE","required":false,"secret":false},{"name":"MCP_SECURITY_ENABLED","required":false,"secret":false},{"name":"MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY","required":false,"secret":false}],"additional_arguments_declared":true},{"registryType":"oci","identifier":"docker.io/dtkmn/mcp-zap-server:v0.14.0","runtimeHint":"docker","transport":"streamable-http","environment":[{"name":"ZAP_API_URL","description":"Hostname or URL of a separately running ZAP daemon reachable from this container.","required":false,"secret":false},{"name":"ZAP_API_PORT","description":"ZAP API port.","required":false,"secret":false},{"name":"ZAP_API_KEY","description":"API key configured on the ZAP daemon.","required":true,"secret":true},{"name":"MCP_API_KEY","description":"API key clients must send as X-API-Key.","required":true,"secret":true},{"name":"MCP_SERVER_TOOLS_SURFACE","description":"Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface.","required":false,"secret":false},{"name":"MCP_SECURITY_MODE","required":false,"secret":false},{"name":"MCP_SECURITY_ENABLED","required":false,"secret":false},{"name":"MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY","required":false,"secret":false}],"additional_arguments_declared":true}],"remotes":[]} → {"packages":[{"registryType":"oci","identifier":"ghcr.io/dtkmn/mcp-zap-server:v0.15.0","runtimeHint":"docker","transport":"streamable-http","environment":[{"name":"ZAP_API_URL","description":"Hostname or URL of a separately running ZAP daemon reachable from this container.","required":false,"secret":false},{"name":"ZAP_API_PORT","description":"ZAP API port.","required":false,"secret":false},{"name":"ZAP_API_KEY","description":"API key configured on the ZAP daemon.","required":true,"secret":true},{"name":"MCP_API_KEY","description":"API key clients must send as X-API-Key.","required":true,"secret":true},{"name":"MCP_SERVER_TOOLS_SURFACE","description":"Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface.","required":false,"secret":false},{"name":"MCP_SECURITY_MODE","required":false,"secret":false},{"name":"MCP_SECURITY_ENABLED","required":false,"secret":false},{"name":"MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY","required":false,"secret":false}],"additional_arguments_declared":true},{"registryType":"oci","identifier":"docker.io/dtkmn/mcp-zap-server:v0.15.0","runtimeHint":"docker","transport":"streamable-http","environment":[{"name":"ZAP_API_URL","description":"Hostname or URL of a separately running ZAP daemon reachable from this container.","required":false,"secret":false},{"name":"ZAP_API_PORT","description":"ZAP API port.","required":false,"secret":false},{"name":"ZAP_API_KEY","description":"API key configured on the ZAP daemon.","required":true,"secret":true},{"name":"MCP_API_KEY","description":"API key clients must send as X-API-Key.","required":true,"secret":true},{"name":"MCP_SERVER_TOOLS_SURFACE","description":"Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface.","required":false,"secret":false},{"name":"MCP_SECURITY_MODE","required":false,"secret":false},{"name":"MCP_SECURITY_ENABLED","required":false,"secret":false},{"name":"MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY","required":false,"secret":false}],"additional_arguments_declared":true}],"remotes":[]}
2026-10-08Package identifiers (raw): docker.io/dtkmn/mcp-zap-server:v0.14.0, ghcr.io/dtkmn/mcp-zap-server:v0.14.0 → docker.io/dtkmn/mcp-zap-server:v0.15.0, ghcr.io/dtkmn/mcp-zap-server:v0.15.0
2026-10-08Package coordinate: oci:docker.io/dtkmn/mcp-zap-server:v0.14.0 → oci:docker.io/dtkmn/mcp-zap-server:v0.15.0
2026-10-04Declared version: 0.11.0 → 0.14.0
2026-10-04Description (raw): Safe, self-hosted OWASP ZAP operator for guided AI security scans and reports. → Safe, self-hosted ZAP operator for guided AI security scans and reports.
2026-10-04Last changed in the registry (raw): 2026-07-27 → 2026-10-03
2026-10-04First listed in the registry (raw): 2026-07-27 → 2026-10-03
2026-10-04Environment variable descriptions (raw): MCP_API_KEY=API key clients must send as X-API-Key. · MCP_SERVER_TOOLS_SURFACE=Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface. · ZAP_API_KEY=API key configured on the OWASP ZAP daemon. · ZAP_API_PORT=OWASP ZAP API port. · ZAP_API_URL=Hostname or URL of a separately running OWASP ZAP daemon reachable from this container. → MCP_API_KEY=API key clients must send as X-API-Key. · MCP_SERVER_TOOLS_SURFACE=Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface. · ZAP_API_KEY=API key configured on the ZAP daemon. · ZAP_API_PORT=ZAP API port. · ZAP_API_URL=Hostname or URL of a separately running ZAP daemon reachable from this container.
2026-10-04Connection paths (source structure): {"packages":[{"registryType":"oci","identifier":"ghcr.io/dtkmn/mcp-zap-server:v0.11.0","runtimeHint":"docker","transport":"streamable-http","environment":[{"name":"ZAP_API_URL","description":"Hostname or URL of a separately running OWASP ZAP daemon reachable from this container.","required":false,"secret":false},{"name":"ZAP_API_PORT","description":"OWASP ZAP API port.","required":false,"secret":false},{"name":"ZAP_API_KEY","description":"API key configured on the OWASP ZAP daemon.","required":true,"secret":true},{"name":"MCP_API_KEY","description":"API key clients must send as X-API-Key.","required":true,"secret":true},{"name":"MCP_SERVER_TOOLS_SURFACE","description":"Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface.","required":false,"secret":false},{"name":"MCP_SECURITY_MODE","required":false,"secret":false},{"name":"MCP_SECURITY_ENABLED","required":false,"secret":false},{"name":"MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY","required":false,"secret":false}],"additional_arguments_declared":true},{"registryType":"oci","identifier":"docker.io/dtkmn/mcp-zap-server:v0.11.0","runtimeHint":"docker","transport":"streamable-http","environment":[{"name":"ZAP_API_URL","description":"Hostname or URL of a separately running OWASP ZAP daemon reachable from this container.","required":false,"secret":false},{"name":"ZAP_API_PORT","description":"OWASP ZAP API port.","required":false,"secret":false},{"name":"ZAP_API_KEY","description":"API key configured on the OWASP ZAP daemon.","required":true,"secret":true},{"name":"MCP_API_KEY","description":"API key clients must send as X-API-Key.","required":true,"secret":true},{"name":"MCP_SERVER_TOOLS_SURFACE","description":"Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface.","required":false,"secret":false},{"name":"MCP_SECURITY_MODE","required":false,"secret":false},{"name":"MCP_SECURITY_ENABLED","required":false,"secret":false},{"name":"MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY","required":false,"secret":false}],"additional_arguments_declared":true}],"remotes":[]} → {"packages":[{"registryType":"oci","identifier":"ghcr.io/dtkmn/mcp-zap-server:v0.14.0","runtimeHint":"docker","transport":"streamable-http","environment":[{"name":"ZAP_API_URL","description":"Hostname or URL of a separately running ZAP daemon reachable from this container.","required":false,"secret":false},{"name":"ZAP_API_PORT","description":"ZAP API port.","required":false,"secret":false},{"name":"ZAP_API_KEY","description":"API key configured on the ZAP daemon.","required":true,"secret":true},{"name":"MCP_API_KEY","description":"API key clients must send as X-API-Key.","required":true,"secret":true},{"name":"MCP_SERVER_TOOLS_SURFACE","description":"Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface.","required":false,"secret":false},{"name":"MCP_SECURITY_MODE","required":false,"secret":false},{"name":"MCP_SECURITY_ENABLED","required":false,"secret":false},{"name":"MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY","required":false,"secret":false}],"additional_arguments_declared":true},{"registryType":"oci","identifier":"docker.io/dtkmn/mcp-zap-server:v0.14.0","runtimeHint":"docker","transport":"streamable-http","environment":[{"name":"ZAP_API_URL","description":"Hostname or URL of a separately running ZAP daemon reachable from this container.","required":false,"secret":false},{"name":"ZAP_API_PORT","description":"ZAP API port.","required":false,"secret":false},{"name":"ZAP_API_KEY","description":"API key configured on the ZAP daemon.","required":true,"secret":true},{"name":"MCP_API_KEY","description":"API key clients must send as X-API-Key.","required":true,"secret":true},{"name":"MCP_SERVER_TOOLS_SURFACE","description":"Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface.","required":false,"secret":false},{"name":"MCP_SECURITY_MODE","required":false,"secret":false},{"name":"MCP_SECURITY_ENABLED","required":false,"secret":false},{"name":"MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY","required":false,"secret":false}],"additional_arguments_declared":true}],"remotes":[]}
2026-10-04Package identifiers (raw): docker.io/dtkmn/mcp-zap-server:v0.11.0, ghcr.io/dtkmn/mcp-zap-server:v0.11.0 → docker.io/dtkmn/mcp-zap-server:v0.14.0, ghcr.io/dtkmn/mcp-zap-server:v0.14.0
2026-10-04Package coordinate: oci:docker.io/dtkmn/mcp-zap-server:v0.11.0 → oci:docker.io/dtkmn/mcp-zap-server:v0.14.0
2026-09-08Connection paths (source structure): – → {"packages":[{"registryType":"oci","identifier":"ghcr.io/dtkmn/mcp-zap-server:v0.11.0","runtimeHint":"docker","transport":"streamable-http","environment":[{"name":"ZAP_API_URL","description":"Hostname or URL of a separately running OWASP ZAP daemon reachable from this container.","required":false,"secret":false},{"name":"ZAP_API_PORT","description":"OWASP ZAP API port.","required":false,"secret":false},{"name":"ZAP_API_KEY","description":"API key configured on the OWASP ZAP daemon.","required":true,"secret":true},{"name":"MCP_API_KEY","description":"API key clients must send as X-API-Key.","required":true,"secret":true},{"name":"MCP_SERVER_TOOLS_SURFACE","description":"Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface.","required":false,"secret":false},{"name":"MCP_SECURITY_MODE","required":false,"secret":false},{"name":"MCP_SECURITY_ENABLED","required":false,"secret":false},{"name":"MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY","required":false,"secret":false}],"additional_arguments_declared":true},{"registryType":"oci","identifier":"docker.io/dtkmn/mcp-zap-server:v0.11.0","runtimeHint":"docker","transport":"streamable-http","environment":[{"name":"ZAP_API_URL","description":"Hostname or URL of a separately running OWASP ZAP daemon reachable from this container.","required":false,"secret":false},{"name":"ZAP_API_PORT","description":"OWASP ZAP API port.","required":false,"secret":false},{"name":"ZAP_API_KEY","description":"API key configured on the OWASP ZAP daemon.","required":true,"secret":true},{"name":"MCP_API_KEY","description":"API key clients must send as X-API-Key.","required":true,"secret":true},{"name":"MCP_SERVER_TOOLS_SURFACE","description":"Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface.","required":false,"secret":false},{"name":"MCP_SECURITY_MODE","required":false,"secret":false},{"name":"MCP_SECURITY_ENABLED","required":false,"secret":false},{"name":"MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY","required":false,"secret":false}],"additional_arguments_declared":true}],"remotes":[]}
2026-08-26Field of use, derived from the vendor description: – → Security
2026-08-26Description (raw): – → Safe, self-hosted OWASP ZAP operator for guided AI security scans and reports.
2026-08-16Last changed in the registry (raw): – → 2026-07-27
2026-08-16First listed in the registry (raw): – → 2026-07-27
2026-08-16Registry status message (raw): – → –
2026-08-16Schema version of the raw record (raw): – → https://static.modelcontextprotocol.io/schemas/2025-12-11/server.schema.json
2026-08-16Icon formats (raw): – → image/png
2026-08-16Environment variable descriptions (raw): – → MCP_API_KEY=API key clients must send as X-API-Key. · MCP_SERVER_TOOLS_SURFACE=Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface. · ZAP_API_KEY=API key configured on the OWASP ZAP daemon. · ZAP_API_PORT=OWASP ZAP API port. · ZAP_API_URL=Hostname or URL of a separately running OWASP ZAP daemon reachable from this container.
2026-08-16Environment variable formats (raw): – → –
2026-08-16Delivery form (raw): – → package
2026-08-16Remote hosts (raw): – → –
2026-08-16Remote URLs (raw): – → –
2026-08-16Runtime hints (raw): – → docker
2026-08-16Package versions (raw): – → –
2026-08-16Package identifiers (raw): – → docker.io/dtkmn/mcp-zap-server:v0.11.0, ghcr.io/dtkmn/mcp-zap-server:v0.11.0
2026-08-16Repository subfolder (raw): – → –
2026-08-16Repository platform (raw): – → github
2026-08-16Path environment variables (raw): – → –
2026-08-16Required secret headers (raw): – → –
2026-08-06Declared version: – → 0.11.0
2026-08-06Repository URL listed: – → yes
2026-08-06Path argument present: – → no
2026-08-06Execution location: – → remote
2026-08-06Required secrets declared: – → yes
2026-08-06Package registries (raw): – → oci, oci
2026-08-06Repository (raw): – → https://github.com/dtkmn/mcp-zap-server
2026-08-06Path arguments (raw): – → –
2026-08-06Transports (raw): – → streamable-http, streamable-http
2026-08-06Required secret variables (raw): – → MCP_API_KEY, MCP_API_KEY, ZAP_API_KEY, ZAP_API_KEY
2026-08-06Environment variables (raw): – → ZAP_API_URL, ZAP_API_PORT, ZAP_API_KEY, MCP_API_KEY, MCP_SERVER_TOOLS_SURFACE, MCP_SECURITY_MODE, MCP_SECURITY_ENABLED, MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY, ZAP_API_URL, ZAP_API_PORT, ZAP_API_KEY, MCP_API_KEY, MCP_SERVER_TOOLS_SURFACE, MCP_SECURITY_MODE, MCP_SECURITY_ENABLED, MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY

tracevero · https://tracevero.com/mcp/io-github-dtkmn-mcp-zap-server/aenderungen