Token导航 LogoToken导航TokenDH.com
Osv Dev Vulnerability MCP logo
安全风控未说明官方级别未说明来源级核验

Osv Dev Vulnerability MCP

MCP Server

一款高性能的漏洞扫描服务,针对OSV.dev数据库实时检测软件包的安全漏洞,并提供可操作的升级建议。

工具数

7

提示词数

0

GitHub Stars

0

资源数

0
漏洞扫描安全审计PythonClaude开发工具Claude DesktopClaudeCursorVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Qvakk

提供方

Qvakk

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

OSV漏洞扫描程序MCP服务器

![License: MIT](https://opensource.org/licenses/MIT) ![Python 3.12+](https://www.python.org/downloads/)

高性能 模型上下文协议(MCP) 用于扫描软件包的服务器 OSV.dev 数据库。

Vulnerability Scan Sample

目标

OSV MCP服务器为开发人员和AI代理提供实时、可操作的安全情报。它弥合了大量漏洞数据库和开发人员直接上下文之间的差距,实现了自动安全审计和智能升级建议。

期待什么

  • 有目共睹的结果:不要只查找漏洞,还要获取最新安全版本的验证升级路径。
  • 全生态系统覆盖:分析13种清单格式-- package.json, pom.xml, *.csproj, Cargo.toml, go.mod, requirements.txt, composer.json, pubspec.yaml, Gemfile, Package.swift, Podfile, mix.exs,以及 *.cabal.
  • 生产等级:使用Python 3.12、FastMCP和 httpx 支持HTTP/2,具有自适应重试、符合PEP 440的版本排序和100%的类型安全性。
  • 灵活部署:通过stdio为AI IDE本地运行,或作为具有API密钥身份验证的安全HTTP服务运行。

在哪里使用

  • AI驱动的IDE:与VS Code(Copilot/Cursor)或Claude Desktop集成,在开发过程中审核依赖关系。
  • 安全自动化:添加到CI/CD管道中,以自动扫描任何受支持生态系统中的清单文件。
  • 依赖管理:用作独立工具,以最小的破坏性更改规划升级周期。

快速开始

地方发展(stdio)

uv pip install -e .
osv-mcp-server --stdio

生产部署(Docker)

docker-compose up -d

可用工具

工具说明
scan_package使用递归升级逻辑对单个包进行深度扫描
batch_scan_packages对多个依赖项进行高吞吐量扫描
check_npm_packagenpm包的快速扫描简写
check_pypi_packagePyPI包的快速扫描简写
parse_dependencies从任何支持的清单文件中提取包
get_vulnerability_details检索完整的CVE/GHSA报告
list_ecosystems列出所有支持的生态系统及其清单格式

支持的清单格式(parse_dependencies)

生态系统文件
npmpackage.json
PyPIrequirements.txt, requirements-dev.txt, pyproject.toml
去吧go.mod
货物(生锈)Cargo.toml
Maven(Java)pom.xml
NuGet(.NET)*.csproj, packages.config
RubyGemsGemfile
包装师(PHP)composer.json
酒吧(飞镖/颤振)pubspec.yaml
SwiftPMPackage.swift
CocoaPodsPodfile
十六进制(Elixir/Erlang)mix.exs
Hackage(Haskell)*.cabal

目录标签

目录标签

漏洞扫描安全审计PythonClaude开发工具本地部署依赖管理自动化安全

支持客户端

Claude DesktopClaudeCursorVS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP