Token导航 LogoToken导航TokenDH.com
Circl Cve Search MCP Server logo
搜索检索未说明官方级别未说明来源级核验

Circl Cve Search MCP Server

MCP Server

MCP server for CIRCL CVE Search API with intelligent risk assessment and comprehensive vulnerability analysis.

工具数

0

提示词数

0

GitHub Stars

10

资源数

0
搜索JavaScript文档处理

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Cyreslab-AI

提供方

Cyreslab-AI

最后核验

2026/5/18 02:18

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

CIRCL CVE搜索MCP服务器

一种模型上下文协议(MCP)服务器,用于访问CIRCL CVE SEARCH API,提供全面的漏洞和安全信息。

特性

此MCP服务器提供可靠的工具来访问:

  • CVE信息:获取有关特定常见漏洞和暴露的详细信息
  • 供应商浏览:按供应商名称浏览CVE,以发现特定供应商产品中的安全问题
  • CWE信息:获取常见弱点枚举信息,以了解漏洞类型
  • CAPEC信息:获取常见攻击模式枚举和分类数据,以了解攻击方法

关键改进

  • 重试逻辑:自动重试,具有指数退避功能,可用于可靠的API调用
  • 增强格式:结构化、可读的响应格式,突出显示关键信息
  • 更好的错误处理:带有故障排除指导的清晰、可操作的错误消息
  • 输入验证:对所有输入进行全面验证和消毒

安装

npm install @cyreslab/circl-cve-search-mcp-server

用法

将此服务器添加到MCP客户端配置中:

{
  "mcpServers": {
    "circl-cve-search": {
      "command": "npx",
      "args": ["@cyreslab/circl-cve-search-mcp-server"]
    }
  }
}

可用工具

get_cv

通过ID获取特定CVE的详细信息。

参数:

  • cve_id (必填):CVE标识符(例如,“CVE-2021-44228”)

例子:

{
  "name": "get_cve",
  "arguments": {
    "cve_id": "CVE-2021-44228"
  }
}

响应格式:

  • 突出显示关键信息的结构化CVE数据
  • 摘要、发布日期、CVSS评分
  • 相关弱点类型(CWE)和参考计数
  • 用于详细分析的完整原始数据

浏览器_供应商

按供应商名称浏览CVE,以发现特定供应商产品中的安全问题。

参数:

  • vendor (必填):供应商名称(例如,“apache”、“microsoft”和“google”)
  • limit (可选):要返回的结果数(默认值:10,最大值:50)

例子:

{
  "name": "browse_vendor",
  "arguments": {
    "vendor": "apache",
    "limit": 15
  }
}

响应格式:

  • 指定供应商的CVE列表
  • 总计数和显示计数
  • 供应商名称规范化

get_cwe

通过ID获取常见弱点枚举(CWE)信息。

参数:

  • cwe_id (必填):CWE标识符(例如“CWE-79”、“CWE-89”)

例子:

{
  "name": "get_cwe",
  "arguments": {
    "cwe_id": "CWE-79"
  }
}

响应格式:

  • CWE名称和详细说明
  • 扩展描述和弱点顺序
  • 利用信息的可能性
  • 用于综合分析的完整原始数据

get_capec

通过ID获取常见攻击模式枚举和分类(CAPEC)信息。

参数:

  • capec_id (必填):CAPEC标识符(例如“CAPEC-66”、“CAPEC-89”)

例子:

{
  "name": "get_capec",
  "arguments": {
    "capec_id": "CAPEC-66"
  }
}

响应格式:

  • 攻击模式名称和描述
  • 典型的攻击严重程度和可能性
  • 先决条件和相关弱点
  • 完整的原始数据用于深入分析

数据源

此服务器使用 CIRCL CVE搜索API,它提供:

  • 来自国家漏洞数据库(NVD)的全面CVE数据
  • 通用平台枚举(CPE)信息
  • 常见弱点枚举(CWE)数据
  • 常见攻击模式枚举和分类(CAPEC)数据
  • 定期更新最新漏洞信息

速率限制

CIRCL CVE SEARCH API是免费使用的,不需要身份验证。但是,请负责任地使用它,避免提出可能影响服务的过多请求。

错误处理

服务器处理各种错误情况:

  • CVE/CWE/CAPEC ID格式无效
  • 空搜索查询
  • API速率限制
  • 网络错误
  • 无效参数

发展

建筑

npm run build

在发展中奔跑

npm run dev

许可证

MIT许可证-有关详细信息,请参阅许可证文件。

贡献

欢迎投稿!请随时提交拉取请求。

支持

对于问题和疑问:

  • GitHub问题: 报告问题
  • CIRCL CVE搜索API文档:https://cve.circl.lu/api/

目录标签

目录标签

搜索JavaScript文档处理research-and-datamcpcybersecurityvulnerabilitycverisk-assessmentmcp-server漏洞查询本地部署安全信息CWECAPEC

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP