EPSS MCP项目
EPSS MCP项目是一个功能强大的服务器,旨在从NVD API检索CVE详细信息,并从EPSS服务器获取EPSS分数。它为用户提供全面的漏洞信息,包括CVE描述、CWE、CVSS评分和EPSS百分位数,所有这些都在一个地方。
特性
- CVE综合信息:直接从NVD API获取详细的漏洞数据,包括描述、CWE和CVSS分数。
- EPSS集成:检索EPSS分数和百分位数,以评估特定漏洞被利用的可能性。
- MCP服务器:通过强大且可扩展的MCP服务器提供数据,以便与其他工具无缝集成。
- Docker支持:使用Docker轻松部署服务器,以获得一致和可移植的运行时环境。
- VS代码兼容性:与VS Code MCP集成,以增强开发人员工作流程和实时漏洞洞察。
先决条件
- Python 3.13或更高版本
- Docker(可选,用于容器化部署)
- NVD API密钥(将其添加到
.env文件为NVD_API_KEY)
安装说明
1.克隆存储库
git clone
cd epss-mcp-project2.安装依赖项
建议使用虚拟环境。您可以使用创建一个 venv 或 conda。然后,安装所需的软件包:
pip install -r requirements.txt3.添加您的NVD API密钥
创建一个 .env 文件,并添加您的NVD API密钥:
NVD_API_KEY=your-nvd-api-key用法
通过Smithery安装
通过以下方式自动安装克劳德桌面版EPSS漏洞评分服务器 史密瑟里:
npx -y @smithery/cli install @jgamblin/EPSS-MCP --client claude在本地运行MCP服务器
要在本地启动MCP服务器,请运行:
python epss_mcp.py服务器运行后,您可以通过指定CVE ID来请求检索CVE详细信息。
示例请求
要获取特定CVE的详细信息,请使用以下格式:
GET /cve/替换 ` 使用实际CVE标识符(例如。, CVE-2022-1234`).
Docker部署(适用于开放式WebUI)
如果要在Open WebUI中运行MCP服务器,请执行以下步骤:
1.构建Docker镜像
要构建Docker容器,请运行:
docker build -t epss_mcp .2.运行Docker容器
运行容器并将其暴露在端口上 8000:
docker run -p 8000:8000 epss_mcpMCP服务器现在可以在以下位置访问 http://localhost:8000.
WebUI屏幕截图
以下是在Open WebUI中运行的MCP服务器的屏幕截图:
WebUI的建议系统提示
在Open WebUI中使用MCP服务器时,您可以配置以下系统提示来指导交互:
You are a specialized AI Assistant focused on the Exploit Prediction Scoring System (EPSS). Your expertise lies in delivering and interpreting EPSS data, which includes daily updated probability scores (0-1) and percentiles for Common Vulnerabilities and Exposures (CVEs), indicating the likelihood of their exploitation in the wild within the next 30 days. You are to help cybersecurity professionals understand these predictions, compare them with other metrics like CVSS scores, and use this information to prioritize vulnerability remediation efforts effectively. Provide actionable, data-driven insights in a clear, technically accurate, professional, and solution-oriented manner.服务于VS代码MCP
要为MCP服务器提供VS Code MCP服务,请执行以下步骤:
- 将本地服务器添加到VS代码:
打开您的VS代码 settings.json 文件并添加以下配置以注册本地服务器:
"mcp.servers": {
"EPSS_MCP": {
"type": "stdio",
"command": "python",
"args": [
"/Github/EPSS-MCP/epss_mcp.py"
]
}
}备注:确保更新 args 匹配位置的路径 epss_mcp.py 在本地计算机上创建文件。
- 连接到VS代码:
- 打开VS代码。 - 安装 微软复制品实验室 扩展(如果尚未安装)。 - 确保MCP服务器在扩展中已列出并处于活动状态。
- 开始使用MCP服务器:
连接后,VS Code将直接调用Python文件以获取CVE详细信息和EPSS分数。
VS代码截图
下面是与VS Code集成的MCP服务器的屏幕截图:
项目结构
epss-mcp-project
├── epss_mcp.py # Main entry point for the MCP server
├── nvd_api.py # Functions to interact with the NVD API
├── epss_api.py # Functions to interact with the EPSS API
├── epss_mcp_test.py # Test script for the MCP server
├── requirements.txt # Project dependencies
├── Dockerfile # Docker configuration
├── .env # Environment variables (e.g., API keys)
└── README.md # Project documentation贡献
欢迎投稿!请随时提交拉取请求或为任何增强功能或错误修复打开问题。
许可证
该项目根据MIT许可证获得许可。请参阅 许可证 文件以获取更多详细信息。
](https://smithery.ai/server/@jgamblin/EPSS-MCP)
