mcp cve
A. 模型上下文协议 用于漏洞情报的服务器。
直接从您的AI助手搜索15个以上来源的CVE、漏洞利用、PoC、攻击面、报告和侦察数据。
工具
| 工具 | 说明 |
|---|---|
get_technology_profile | 技术身份证:CVE计数、暴露、最近的漏洞、漏洞 |
search_vulns | 在CVE中搜索软件,按可利用性排序(KEV>EPSS>CVSS) |
get_cve_details | CVE的完整细节:分数、漏洞利用、PoC、撰写、修复提交 |
search_exploits | 在所有来源中搜索CVE或软件的漏洞和PoC |
get_attack_surface | 按CWE、严重程度和年份划分的CVE历史分布 |
search_writeups | 搜索安全报告和漏洞赏金报告 |
search_github_security | GitHub/GitLab问题、PR、提交和建议 |
search_package_vulns | 开源软件包的OSV+GHSA漏洞 |
get_recon_data | Shodan曝光数据和现成的傻瓜 |
get_default_credentials | 默认凭据和常见的配置错误 |
compare_technologies | 两种技术并存的安全态势 |
get_vuln_timeline | 从披露到利用的时间线 |
search_by_cwe | 查找与弱点类(CWE ID或名称)匹配的所有CVE |
searchsploit_search | 离线漏洞数据库搜索(约50k个漏洞) |
get_security_resources | 任何主题的文章、备忘单和漏洞利用条目 |
search_vulners | 跨Vulners数据库的Lucene语法搜索 |
search_nuclei_pocs | 具有Nuclei模板或已知PoCs的CVE(ProjectDiscovery) |
search_advisories | GitHub咨询数据库(已审核+未审核)--支持 force_reload 绕过Redis缓存 |
search_gitlab_security | GitLab项目安全信号 |
快速开始
git clone https://github.com/Vozec/mcp-cve.git
cd mcp-cve
cp .env.example .env
# Fill in your API keys
docker compose up -dMCP端点位于 http://localhost:8000/mcp (流式HTTP)。
联系克劳德
claude mcp add mcp-cve --transport http http://localhost:8000/mcp或者手动添加到MCP配置中:
{
"mcpServers": {
"mcp-cve": {
"type": "http",
"url": "http://localhost:8000/mcp"
}
}
}API密钥
所有键都是可选的——当缺少键时,工具会优雅地降级。
| 变量 | 必需 | 链接 |
|---|---|---|
NVD_API_KEY | 更高的NVD速率限制 | nvd.nist.gov |
GITHUB_TOKEN | 需要 倒 search_advisories (代码搜索API)和GitHub搜索工具-如果没有令牌,按关键字搜索建议将返回0个结果 | |
GITLAB_TOKEN | GitLab搜索工具 | gitlab.com/用户设置/个人访问标记 |
SHODAN_API_KEY | 侦察/暴露数据 | 永远。 |
VULNERS_API_KEY | 秃鹫搜索 | vulners.com/userinfo |
PROJECTDISCOVERY_API_KEY | Nuclei PoC搜索 | cloud.projectdiscovery.io |
