Token导航 LogoToken导航TokenDH.com
EPSS MCP logo
开发工具stdio官方级别未说明来源级核验

EPSS MCP

MCP Server

EPSS MCP项目是一个强大的服务器,用于从NVD API检索CVE详细信息并从EPSS服务器获取EPSS分数,为用户提供全面的漏洞信息,包括CVE描述、CWEs、CVSS分数和EPSS百分位数。

工具数

0

提示词数

0

GitHub Stars

13

资源数

0
安全PythonClaude开发工具ClaudeVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

jgamblin

提供方

jgamblin

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

EPSS MCP项目

EPSS MCP项目是一个功能强大的服务器,旨在从NVD API检索CVE详细信息,并从EPSS服务器获取EPSS分数。它为用户提供全面的漏洞信息,包括CVE描述、CWE、CVSS评分和EPSS百分位数,所有这些都在一个地方。

特性

  • CVE综合信息:直接从NVD API获取详细的漏洞数据,包括描述、CWE和CVSS分数。
  • EPSS集成:检索EPSS分数和百分位数,以评估特定漏洞被利用的可能性。
  • MCP服务器:通过强大且可扩展的MCP服务器提供数据,以便与其他工具无缝集成。
  • Docker支持:使用Docker轻松部署服务器,以获得一致和可移植的运行时环境。
  • VS代码兼容性:与VS Code MCP集成,以增强开发人员工作流程和实时漏洞洞察。

先决条件

  • Python 3.13或更高版本
  • Docker(可选,用于容器化部署)
  • NVD API密钥(将其添加到 .env 文件为 NVD_API_KEY)

安装说明

1.克隆存储库

git clone 
cd epss-mcp-project

2.安装依赖项

建议使用虚拟环境。您可以使用创建一个 venvconda。然后,安装所需的软件包:

pip install -r requirements.txt

3.添加您的NVD API密钥

创建一个 .env 文件,并添加您的NVD API密钥:

NVD_API_KEY=your-nvd-api-key

用法

通过Smithery安装

通过以下方式自动安装克劳德桌面版EPSS漏洞评分服务器 史密瑟里:

npx -y @smithery/cli install @jgamblin/EPSS-MCP --client claude

在本地运行MCP服务器

要在本地启动MCP服务器,请运行:

python epss_mcp.py

服务器运行后,您可以通过指定CVE ID来请求检索CVE详细信息。

示例请求

要获取特定CVE的详细信息,请使用以下格式:

GET /cve/

替换 ` 使用实际CVE标识符(例如。, CVE-2022-1234`).

Docker部署(适用于开放式WebUI)

如果要在Open WebUI中运行MCP服务器,请执行以下步骤:

1.构建Docker镜像

要构建Docker容器,请运行:

docker build -t epss_mcp .

2.运行Docker容器

运行容器并将其暴露在端口上 8000:

docker run -p 8000:8000 epss_mcp

MCP服务器现在可以在以下位置访问 http://localhost:8000.

WebUI屏幕截图

以下是在Open WebUI中运行的MCP服务器的屏幕截图:

EPSS MCP WebUI Screenshot

WebUI的建议系统提示

在Open WebUI中使用MCP服务器时,您可以配置以下系统提示来指导交互:

You are a specialized AI Assistant focused on the Exploit Prediction Scoring System (EPSS). Your expertise lies in delivering and interpreting EPSS data, which includes daily updated probability scores (0-1) and percentiles for Common Vulnerabilities and Exposures (CVEs), indicating the likelihood of their exploitation in the wild within the next 30 days. You are to help cybersecurity professionals understand these predictions, compare them with other metrics like CVSS scores, and use this information to prioritize vulnerability remediation efforts effectively. Provide actionable, data-driven insights in a clear, technically accurate, professional, and solution-oriented manner.

服务于VS代码MCP

要为MCP服务器提供VS Code MCP服务,请执行以下步骤:

  1. 将本地服务器添加到VS代码:

打开您的VS代码 settings.json 文件并添加以下配置以注册本地服务器:

   "mcp.servers": {
       "EPSS_MCP": {
           "type": "stdio",
           "command": "python",
           "args": [
               "/Github/EPSS-MCP/epss_mcp.py"
           ]
       }
   }

备注:确保更新 args 匹配位置的路径 epss_mcp.py 在本地计算机上创建文件。

  1. 连接到VS代码:

- 打开VS代码。 - 安装 微软复制品实验室 扩展(如果尚未安装)。 - 确保MCP服务器在扩展中已列出并处于活动状态。

  1. 开始使用MCP服务器:

连接后,VS Code将直接调用Python文件以获取CVE详细信息和EPSS分数。

VS代码截图

下面是与VS Code集成的MCP服务器的屏幕截图:

EPSS MCP VS Code Screenshot

项目结构

epss-mcp-project
├── epss_mcp.py               # Main entry point for the MCP server
├── nvd_api.py                # Functions to interact with the NVD API
├── epss_api.py               # Functions to interact with the EPSS API
├── epss_mcp_test.py          # Test script for the MCP server
├── requirements.txt          # Project dependencies
├── Dockerfile                # Docker configuration
├── .env                      # Environment variables (e.g., API keys)
└── README.md                 # Project documentation

贡献

欢迎投稿!请随时提交拉取请求或为任何增强功能或错误修复打开问题。

许可证

该项目根据MIT许可证获得许可。请参阅 许可证 文件以获取更多详细信息。

](https://smithery.ai/server/@jgamblin/EPSS-MCP)

目录标签

目录标签

安全PythonClaude开发工具漏洞管理本地部署网络安全CVE查询EPSS评分

支持客户端

ClaudeVS Code

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP