德贝塞坎·麦克普
  
Debian安全漏洞的模型上下文协议(MCP)服务器 分析。该服务器与人工智能助手(如Claude)集成,以提供 Debian系统的漏洞扫描功能。
特性
- 列出漏洞:扫描Debian系统上所有已安装的软件包
已知漏洞
- CVE研究:获取有关特定CVE(包括EPSS)的详细信息
分数
- 自动套房检测:自动检测您的Debian套件
(书虫、特里克斯、希德等)
- EPSS集成:通过漏洞利用预测丰富漏洞数据
评分系统(EPSS)评分
安装
pip install -e .用法
运行MCP服务器
debsecan-mcp或者使用特定的Debian套件:
DEBSECAN_SUITE=bookworm debsecan-mcp命令行选项
debsecan-mcp --help选项:
--transport {stdio,sse,streamable-http}-传输模式(默认:stdio)--mount-path PATH-HTTP传输的装载路径(默认值:/mcp)--host HOST-用于HTTP传输的绑定主机(默认值:0.0.0.0)--port PORT-用于HTTP传输的绑定端口(默认值:8000)
运输方式
STDIO模式(默认)
用于与Claude Desktop或VSCode等人工智能助手直接集成。
debsecan-mcp --transport stdioHTTP模式
对于基于HTTP的访问,请使用 sse 或 streamable-http:
# SSE mode
debsecan-mcp --transport sse --port 8080 --mount-path /mcp
# Streamable HTTP mode
debsecan-mcp --transport streamable-http --port 8080 --mount-path /mcp注意:HTTP模式需要在web服务器后面运行。看 HTTP服务器设置 在......下面
HTTP服务器设置
HTTP传输模式需要由WSGI/ASGI服务器提供服务。uvicorn示例:
# Install uvicorn
pip install uvicorn
# Run with stdio transport and wrap with uvicorn
uvicorn debsecan_mcp.main:mcp_app --app-dir src --host 0.0.0.0 --port 8000 --path /mcp或者使用内置的开发服务器:
# SSE mode
debsecan-mcp --transport sse --host 0.0.0.0 --port 8000 --mount-path /mcp可用工具
list_vulnerabilities
列出影响当前安装的软件包的所有漏洞 系统。按严重程度对其进行分类(严重、高、中、低、可忽略不计) 以及EPSS评分。
research_cves
提供CVE ID列表的详细信息,包括:
- 包名
- 紧急程度
- EPSS评分和百分位数
- 是否有可用的修复程序
- 远程利用
- 描述
添加到VSCode
要将此MCP服务器与VSCode和AI助手一起使用:
- 打开VSCode设置(JSON):
- 在macOS上: Cmd + Shift + P → “首选项:打开设置(JSON)” - 在Linux/Windows上: Ctrl + Shift + P → “首选项:打开设置(JSON)”
- 添加MCP服务器配置:
{
"mcpServers": {
"debsecan": {
"command": "debsecan-mcp",
"args": [],
"env": {
"DEBSECAN_SUITE": "bookworm"
}
}
}
}- 替换
bookworm使用您的Debian套件代号(例如。,trixie,sid,GENERIC)
- 重新启动VSCode或重新加载窗口
添加到opencode
选项1:STDIO模式(默认)
对于opencode的本地使用,请使用默认的stdio传输:
{
"mcpServers": {
"debsecan": {
"command": "debsecan-mcp",
"args": ["--transport", "stdio"],
"env": {
"DEBSECAN_SUITE": "bookworm"
}
}
}
}选项2:HTTP模式
对于远程或容器化设置,您可以通过HTTP运行MCP服务器:
- 启动服务器:
debsecan-mcp --transport streamable-http --port 8080 --mount-path /mcp- 配置opencode以通过HTTP连接:
{
"mcpServers": {
"debsecan": {
"url": "http://localhost:8080/mcp"
}
}
}注意:HTTP模式要求MCP客户端支持HTTP传输。
运作原理
- 包发现:用途
python-apt枚举系统上所有已安装的软件包 - 漏洞数据:从中获取压缩的漏洞数据 Debian安全跟踪器
- EPSS富集:从下载EPSS分数 CISA 优先考虑漏洞
- 分析:使用APT版本比较将安装的软件包版本与漏洞数据进行比较
需求
- Python 3.11+
- 基于Debian的发行版(Debian、Ubuntu等)
- 网络访问以下载漏洞数据
