Raw values for MCP ZAP Server
io.github.dtkmn/mcp-zap-server · Registry status: active
What the source declared verbatim, unchanged and uninterpreted. The derived values on the overview page are computed from these.
Evidence for this page: The values on this page come from several collections. Each row therefore states its own origin.
| Description (raw) | Safe, self-hosted ZAP operator for guided AI security scans and reports. Source: MCP-Register · collected on 2026-10-04 · self-declared |
|---|---|
| Environment variables (raw) | ZAP_API_URL, ZAP_API_PORT, ZAP_API_KEY, MCP_API_KEY, MCP_SERVER_TOOLS_SURFACE, MCP_SECURITY_MODE, MCP_SECURITY_ENABLED, MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY, ZAP_API_URL, ZAP_API_PORT, ZAP_API_KEY, MCP_API_KEY, MCP_SERVER_TOOLS_SURFACE, MCP_SECURITY_MODE, MCP_SECURITY_ENABLED, MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY Source: MCP-Register · collected on 2026-08-06 · self-declared |
| Required secret variables (raw) | MCP_API_KEY, MCP_API_KEY, ZAP_API_KEY, ZAP_API_KEY Source: MCP-Register · collected on 2026-08-06 · self-declared |
| Transports (raw) | streamable-http, streamable-http Source: MCP-Register · collected on 2026-08-06 · self-declared |
| Path arguments (raw) | confirmed absent Source: MCP-Register · collected on 2026-08-06 · self-declared |
| Repository (raw) | https://github.com/dtkmn/mcp-zap-server Source: MCP-Register · collected on 2026-08-06 · self-declared |
| Package registries (raw) | oci, oci Source: MCP-Register · collected on 2026-08-06 · self-declared |
| Required secret headers (raw) | confirmed absent Source: MCP-Register · collected on 2026-08-16 · self-declared |
| Path environment variables (raw) | confirmed absent Source: MCP-Register · collected on 2026-08-16 · self-declared |
| Remote URLs (raw) | confirmed absent Source: MCP-Register · collected on 2026-08-16 · self-declared |
| Remote hosts (raw) | confirmed absent Source: MCP-Register · collected on 2026-08-16 · self-declared |
| Registry status message (raw) | confirmed absent Source: MCP-Register · collected on 2026-08-16 · self-declared |
| First listed in the registry (raw) | 2026-10-08 Source: MCP-Register · collected on 2026-10-08 · self-declared |
| Last changed in the registry (raw) | 2026-10-08 Source: MCP-Register · collected on 2026-10-08 · self-declared |
| Schema version of the raw record (raw) | https://static.modelcontextprotocol.io/schemas/2025-12-11/server.schema.json Source: MCP-Register · collected on 2026-08-16 · self-declared |
| Delivery form (raw) | package Source: MCP-Register · collected on 2026-08-16 · self-declared |
| Repository platform (raw) | github Source: MCP-Register · collected on 2026-08-16 · self-declared |
| Repository subfolder (raw) | confirmed absent Source: MCP-Register · collected on 2026-08-16 · self-declared |
| Package identifiers (raw) | docker.io/dtkmn/mcp-zap-server:v0.15.0, ghcr.io/dtkmn/mcp-zap-server:v0.15.0 Source: MCP-Register · collected on 2026-10-08 · self-declared |
| Package versions (raw) | confirmed absent Source: MCP-Register · collected on 2026-08-16 · self-declared |
| Runtime hints (raw) | docker Source: MCP-Register · collected on 2026-08-16 · self-declared |
| Environment variable formats (raw) | confirmed absent Source: MCP-Register · collected on 2026-08-16 · self-declared |
| Environment variable descriptions (raw) | MCP_API_KEY=API key clients must send as X-API-Key. · MCP_SERVER_TOOLS_SURFACE=Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface. · ZAP_API_KEY=API key configured on the ZAP daemon. · ZAP_API_PORT=ZAP API port. · ZAP_API_URL=Hostname or URL of a separately running ZAP daemon reachable from this container. Source: MCP-Register · collected on 2026-10-04 · self-declared |
| Icon formats (raw) | image/png Source: MCP-Register · collected on 2026-08-16 · self-declared |
| Connection paths (source structure) | {"packages":[{"registryType":"oci","identifier":"ghcr.io/dtkmn/mcp-zap-server:v0.15.0","runtimeHint":"docker","transport":"streamable-http","environment":[{"name":"ZAP_API_URL","description":"Hostname or URL of a separately running ZAP daemon reachable from this container.","required":false,"secret":false},{"name":"ZAP_API_PORT","description":"ZAP API port.","required":false,"secret":false},{"name":"ZAP_API_KEY","description":"API key configured on the ZAP daemon.","required":true,"secret":true},{"name":"MCP_API_KEY","description":"API key clients must send as X-API-Key.","required":true,"secret":true},{"name":"MCP_SERVER_TOOLS_SURFACE","description":"Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface.","required":false,"secret":false},{"name":"MCP_SECURITY_MODE","required":false,"secret":false},{"name":"MCP_SECURITY_ENABLED","required":false,"secret":false},{"name":"MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY","required":false,"secret":false}],"additional_arguments_declared":true},{"registryType":"oci","identifier":"docker.io/dtkmn/mcp-zap-server:v0.15.0","runtimeHint":"docker","transport":"streamable-http","environment":[{"name":"ZAP_API_URL","description":"Hostname or URL of a separately running ZAP daemon reachable from this container.","required":false,"secret":false},{"name":"ZAP_API_PORT","description":"ZAP API port.","required":false,"secret":false},{"name":"ZAP_API_KEY","description":"API key configured on the ZAP daemon.","required":true,"secret":true},{"name":"MCP_API_KEY","description":"API key clients must send as X-API-Key.","required":true,"secret":true},{"name":"MCP_SERVER_TOOLS_SURFACE","description":"Tool surface to expose. Use guided for the safer default workflow, including report readback. Use expert only when clients need raw ZAP tools outside the guided surface.","required":false,"secret":false},{"name":"MCP_SECURITY_MODE","required":false,"secret":false},{"name":"MCP_SECURITY_ENABLED","required":false,"secret":false},{"name":"MCP_SECURITY_ALLOW_PLACEHOLDER_API_KEY","required":false,"secret":false}],"additional_arguments_declared":true}],"remotes":[]} Source: MCP-Register · collected on 2026-10-08 · self-declared |
Position within the directory
How many of the 42,239 published entries carry the same measured value. A reference figure, not an assessment.
- Required secrets declaredyes6,113 of 42,239 carry this value (14 %)View these entries
- Execution locationremote25,096 of 42,239 carry this value (59 %)View these entries
- Path argument presentno41,736 of 42,239 carry this value (99 %)View these entries
- Repository URL listedyes30,309 of 42,239 carry this value (72 %)View these entries
- Field of use, derived from the vendor descriptionSecurity712 of 42,239 carry this value (1.7 %)View these entries
All 5 values together are carried by 21 of 42,239 entries.
tracevero · https://tracevero.com/mcp/io-github-dtkmn-mcp-zap-server/rohangaben