project_tracker_base: CINO Project Tracker:appf7fRQUvY9Iy7sL
project_tracker_table: Projects:tblchmbxSAavvJKaY
project_tracker_record: SecID-Service:recJ2sF2CudDqTJRN
project_source: github:CloudSecurityAlliance-Internal/CINO-Projects/projects/SecID-ServiceSecID服务
REST API和MCP服务器,用于将安全标识符解析为URL。A 云安全联盟 首席创新官Kurt Seifried的项目。
住在 secid.cloudsecurityalliance.org
SecID MCP服务器
将SecID添加到您的AI助手作为远程MCP服务器:
https://secid.cloudsecurityalliance.org/mcp就是这样,没有API密钥,没有本地安装,没有配置。适用于Claude Desktop、Claude Code、Cursor、Windsurf以及任何支持远程服务器的MCP客户端。你的AI助手有三个工具(resolve, lookup, describe)并且可以立即查找CVE、CWE、ATT&CK技术、NIST控制和724个其他安全知识源。
REST API
一个端点:
GET https://secid.cloudsecurityalliance.org/api/v1/resolve?secid=secid:advisory/mitre.org/cve%23CVE-2021-44228注: # 必须编码为 %23 在查询参数中。
答复:
{
"secid_query": "secid:advisory/mitre.org/cve#CVE-2021-44228",
"status": "found",
"results": [
{
"secid": "secid:advisory/mitre.org/cve#CVE-2021-44228",
"weight": 100,
"url": "https://www.cve.org/CVERecord?id=CVE-2021-44228"
}
]
}没有身份验证。CORS已启用。
操作限制
secid输入限制: 1024个字符 REST和MCP工具输入。
- REST返回 status="error" 与: SecID query exceeds 1024 characters. Limit: 1024 characters. - MCP返回具有相同显式限制消息的工具错误内容。
- MCP HTTP请求体限制(通过
Content-Length): 64千磅 (413超过时)。 - Cloudflare KV值限制: 2500万桶 每键。
- 注册表上传脚本在上传之前强制执行此限制。 - 服务也检查 full:registry 服役前有效载荷大小 /api/v1/registry.json.
- 滥用限制/速率限制:主要在 Cloudflare边缘 (WAF/速率限制控制),使用Worker输入大小保护作为深度防御。
建筑
- 运行时间: Cloudflare Workers
- 框架: Hono+@modelcontextprotocol/sdk
- 注册表: 编译自 SecID 注册表JSON文件(700多个命名空间,10种类型)
- 网站: 天文静态站点由同一名工人提供服务
计划:也在CSA MCP服务器前门下运行
SecID可能是两种形状模式的第一个测试,因为它已经作为一个独立的Worker存在。重构就是提升工具 *逻辑* (解析/查找/描述数据工作——目前在 src/mcp.ts)放入一个共享包中,该Worker和 mcp.ts 以及新的前门插件包导入。独立保持匿名访问;前门在顶部添加了Auth0。一个特定于SecID的ADR(即将发布,将位于此仓库的DECISIONS.md或DECISIONS-ADR.md中)将在工作开始时记录具体的重构步骤。
保护伞SecID将加入:
| 代表 | 角色 |
|---|---|
| CSA MCP服务器 | 前门组成-部署到 cloudsecurityalliance.org/mcp。将在搜索插件旁边导入SecID的插件表单。 |
| CSA MCP核心 | 共享基础设施库——身份验证、速率限制、可观察性、MCP协议管道。SecID的插件表单将导入此内容;独立SecID也可以逐步将其用于DRY可观察性/安全助手。 |
| CSA-Search-2.0 | 第一个非平台插件(search/ask/get_artifact)。模式SecID的插件形式将遵循。 |
| CINO产品/csa mcp服务器 | 产品级保护伞——战略定位、能力路线图。 |
这是前瞻性的——今天没有代码更改,只是表明回购的作用正在扩大。
发展
npm install
npm run dev # Local dev server
npm run test # Run tests
npm run build:registry # Recompile registry from SecID repo
npm run deploy # Deploy to Cloudflare相关存储库
| 回购 | 目的 |
|---|---|
| SecID | 规格+注册表数据 |
| SecID服务 (本次回购) | Cloudflare Worker REST API+MCP服务器 |
