Ir al contenido

Vulnerabilidades

Las vulnerabilidades son los registros que GitLab mantiene de lo que encontraron sus analizadores de seguridad, con seguimiento entre pipelines. Estas acciones listan las vulnerabilidades de un proyecto con filtros, leen una, la clasifican (confirmarla, descartarla, resolverla o devolverla a detectada), cuentan las vulnerabilidades de un proyecto por gravedad y resumen los informes de seguridad de un pipeline. Lo que notificaron los analizadores de un solo pipeline está en Hallazgos de seguridad.

  • “Lista las vulnerabilidades críticas del proyecto 42”
  • “Descarta la vulnerabilidad 42 como falso positivo”
  • “¿Cuántas vulnerabilidades tiene el proyecto 42 por gravedad?”
  • “¿Qué analizadores se ejecutaron en el pipeline 123?”
  • Dinámica, la superficie predeterminada: llama a gitlab_execute_action con action igual al ID de la acción, como vulnerability.confirm, y sus parámetros en params. gitlab_find_action encuentra un ID a partir de una descripción de la tarea.
  • Meta (GITLAB_MCP_TOOL_SURFACE=meta): llama a gitlab_vulnerability con action igual al nombre de la acción, como confirm, y sus parámetros en params.
  • Individual (GITLAB_MCP_TOOL_SURFACE=individual): llama a la herramienta propia de la acción, como gitlab_confirm_vulnerability, pasándole directamente sus parámetros.

Cuántas de estas acciones sirve una instancia en cada nivel, de un total de 8:

  • Free: 0
  • Premium: 0
  • Ultimate: 8

Acciones de solo lectura: 4 de 8, las que conserva un despliegue en modo de solo lectura.

La descripción de cada acción, y la de cada uno de sus parámetros, es el texto que sirve el servidor para ella en la superficie predeterminada, citado tal cual; por eso está en inglés.

AcciónIndividual
vulnerability.confirmgitlab_confirm_vulnerability
vulnerability.dismissgitlab_dismiss_vulnerability
vulnerability.getgitlab_get_vulnerability
vulnerability.listgitlab_list_vulnerabilities
vulnerability.pipeline_security_summarygitlab_pipeline_security_summary
vulnerability.resolvegitlab_resolve_vulnerability
vulnerability.revertgitlab_revert_vulnerability
vulnerability.severity_countgitlab_vulnerability_severity_count

Confirm a vulnerability as a real finding. Returns: the updated vulnerability with its new confirmed state and timestamp. See also: vulnerability.get, vulnerability.dismiss, vulnerability.resolve.

  • Meta-herramienta: gitlab_vulnerability, acción confirm
  • Herramienta individual: gitlab_confirm_vulnerability
  • Nivel: Ultimate
  • Comportamiento: escribe, idempotente
ParámetroTipoRequeridoDescripción
idstringsíVulnerability GID (e.g. gid://gitlab/Vulnerability/42)

Dismiss a vulnerability with a dismissal reason. Returns: the updated vulnerability with its new dismissed state and timestamp. See also: vulnerability.get, vulnerability.confirm, vulnerability.revert.

  • Meta-herramienta: gitlab_vulnerability, acción dismiss
  • Herramienta individual: gitlab_dismiss_vulnerability
  • Nivel: Ultimate
  • Comportamiento: escribe, idempotente
ParámetroTipoRequeridoDescripción
idstringsíVulnerability GID (e.g. gid://gitlab/Vulnerability/42)
commentstringnoReason for dismissal
dismissal_reasonstring (ACCEPTABLE_RISK, FALSE_POSITIVE, MITIGATING_CONTROL, NOT_APPLICABLE, USED_IN_TESTS)noDismissal reason: ACCEPTABLE_RISK, FALSE_POSITIVE, MITIGATING_CONTROL, USED_IN_TESTS, NOT_APPLICABLE

Get a single vulnerability by global ID. Returns: title, description, severity, state and its comment, report type, scanner, identifiers, CVSS assessments, EPSS and known-exploit data, location, solution, report links, a leaked token’s status, who confirmed, dismissed or resolved it, linked issues, and merge request. See also: vulnerability.list, vulnerability.dismiss, vulnerability.confirm.

  • Meta-herramienta: gitlab_vulnerability, acción get
  • Herramienta individual: gitlab_get_vulnerability
  • Nivel: Ultimate
  • Comportamiento: solo lectura, idempotente
ParámetroTipoRequeridoDescripción
idstringsíVulnerability GID (e.g. gid://gitlab/Vulnerability/42)

List a project’s vulnerabilities with severity, state, scanner, and report-type filters plus keyset pagination. Returns: matching vulnerabilities with UUID, title, severity, state, report type, scanner, identifiers, location, CVSS and EPSS data, who confirmed, dismissed or resolved each, detection time, and web URL. See also: vulnerability.get, vulnerability.severity_count, security_finding.list.

  • Meta-herramienta: gitlab_vulnerability, acción list
  • Herramienta individual: gitlab_list_vulnerabilities
  • Nivel: Ultimate
  • Comportamiento: solo lectura, idempotente
ParámetroTipoRequeridoDescripción
project_pathstringsíFull path of the project (e.g. my-group/my-project)
afterstringnoCursor for forward pagination (from previous response end_cursor)
beforestringnoCursor for backward pagination (from previous response start_cursor). The page size comes from last, or from first when last is omitted
firstintegernoNumber of items to return (default 20, max 100)
has_issuesbooleannoFilter by whether a linked issue exists
has_resolutionbooleannoFilter by whether a resolution exists
lastintegernoNumber of items to return from the end of the range (backward pagination). Cannot be combined with first
report_typestring[]noFilter by report type: SAST, DAST, DEPENDENCY_SCANNING, CONTAINER_SCANNING, CONTAINER_SCANNING_FOR_REGISTRY, SECRET_DETECTION, COVERAGE_FUZZING, API_FUZZING, CLUSTER_IMAGE_SCANNING, SARIF, GENERIC
scannerstring[]noFilter by scanner external IDs
severitystring[]noFilter by severity: CRITICAL, HIGH, MEDIUM, LOW, INFO, UNKNOWN
sortstring (severity_desc, severity_asc, detected_desc, detected_asc)noSort order: severity_desc, severity_asc, detected_desc, detected_asc
statestring[]noFilter by state: DETECTED, CONFIRMED, DISMISSED, RESOLVED

Summarize a pipeline’s security scan results. Returns: per-scanner vulnerability and scanned-resource counts for the pipeline (SAST, DAST, and other report types), the scans that ran with their status, errors and warnings, and the first resources a DAST scan requested. See also: vulnerability.severity_count, vulnerability.list.

  • Meta-herramienta: gitlab_vulnerability, acción pipeline_security_summary
  • Herramienta individual: gitlab_pipeline_security_summary
  • Nivel: Ultimate
  • Comportamiento: solo lectura, idempotente
ParámetroTipoRequeridoDescripción
pipeline_iidstringsíPipeline IID (internal ID within the project)
project_pathstringsíFull path of the project (e.g. my-group/my-project)

Resolve a vulnerability after it is fixed. Returns: the updated vulnerability with its new resolved state and timestamp. See also: vulnerability.get, vulnerability.confirm, vulnerability.revert.

  • Meta-herramienta: gitlab_vulnerability, acción resolve
  • Herramienta individual: gitlab_resolve_vulnerability
  • Nivel: Ultimate
  • Comportamiento: escribe, idempotente
ParámetroTipoRequeridoDescripción
idstringsíVulnerability GID (e.g. gid://gitlab/Vulnerability/42)

Revert a vulnerability back to the detected state. Returns: the updated vulnerability with its restored detected state. See also: vulnerability.get, vulnerability.dismiss, vulnerability.resolve.

  • Meta-herramienta: gitlab_vulnerability, acción revert
  • Herramienta individual: gitlab_revert_vulnerability
  • Nivel: Ultimate
  • Comportamiento: escribe, idempotente
ParámetroTipoRequeridoDescripción
idstringsíVulnerability GID (e.g. gid://gitlab/Vulnerability/42)

Count a project’s vulnerabilities grouped by severity. Returns: critical, high, medium, low, info, and unknown counts. See also: vulnerability.list, vulnerability.pipeline_security_summary.

  • Meta-herramienta: gitlab_vulnerability, acción severity_count
  • Herramienta individual: gitlab_vulnerability_severity_count
  • Nivel: Ultimate
  • Comportamiento: solo lectura, idempotente
ParámetroTipoRequeridoDescripción
project_pathstringsíFull path of the project (e.g. my-group/my-project)