CIRCL CVE搜索MCP服务器
一种模型上下文协议(MCP)服务器,用于访问CIRCL CVE SEARCH API,提供全面的漏洞和安全信息。
特性
此MCP服务器提供可靠的工具来访问:
- CVE信息:获取有关特定常见漏洞和暴露的详细信息
- 供应商浏览:按供应商名称浏览CVE,以发现特定供应商产品中的安全问题
- CWE信息:获取常见弱点枚举信息,以了解漏洞类型
- CAPEC信息:获取常见攻击模式枚举和分类数据,以了解攻击方法
关键改进
- 重试逻辑:自动重试,具有指数退避功能,可用于可靠的API调用
- 增强格式:结构化、可读的响应格式,突出显示关键信息
- 更好的错误处理:带有故障排除指导的清晰、可操作的错误消息
- 输入验证:对所有输入进行全面验证和消毒
安装
npm install @cyreslab/circl-cve-search-mcp-server用法
将此服务器添加到MCP客户端配置中:
{
"mcpServers": {
"circl-cve-search": {
"command": "npx",
"args": ["@cyreslab/circl-cve-search-mcp-server"]
}
}
}可用工具
get_cv
通过ID获取特定CVE的详细信息。
参数:
cve_id(必填):CVE标识符(例如,“CVE-2021-44228”)
例子:
{
"name": "get_cve",
"arguments": {
"cve_id": "CVE-2021-44228"
}
}响应格式:
- 突出显示关键信息的结构化CVE数据
- 摘要、发布日期、CVSS评分
- 相关弱点类型(CWE)和参考计数
- 用于详细分析的完整原始数据
浏览器_供应商
按供应商名称浏览CVE,以发现特定供应商产品中的安全问题。
参数:
vendor(必填):供应商名称(例如,“apache”、“microsoft”和“google”)limit(可选):要返回的结果数(默认值:10,最大值:50)
例子:
{
"name": "browse_vendor",
"arguments": {
"vendor": "apache",
"limit": 15
}
}响应格式:
- 指定供应商的CVE列表
- 总计数和显示计数
- 供应商名称规范化
get_cwe
通过ID获取常见弱点枚举(CWE)信息。
参数:
cwe_id(必填):CWE标识符(例如“CWE-79”、“CWE-89”)
例子:
{
"name": "get_cwe",
"arguments": {
"cwe_id": "CWE-79"
}
}响应格式:
- CWE名称和详细说明
- 扩展描述和弱点顺序
- 利用信息的可能性
- 用于综合分析的完整原始数据
get_capec
通过ID获取常见攻击模式枚举和分类(CAPEC)信息。
参数:
capec_id(必填):CAPEC标识符(例如“CAPEC-66”、“CAPEC-89”)
例子:
{
"name": "get_capec",
"arguments": {
"capec_id": "CAPEC-66"
}
}响应格式:
- 攻击模式名称和描述
- 典型的攻击严重程度和可能性
- 先决条件和相关弱点
- 完整的原始数据用于深入分析
数据源
此服务器使用 CIRCL CVE搜索API,它提供:
- 来自国家漏洞数据库(NVD)的全面CVE数据
- 通用平台枚举(CPE)信息
- 常见弱点枚举(CWE)数据
- 常见攻击模式枚举和分类(CAPEC)数据
- 定期更新最新漏洞信息
速率限制
CIRCL CVE SEARCH API是免费使用的,不需要身份验证。但是,请负责任地使用它,避免提出可能影响服务的过多请求。
错误处理
服务器处理各种错误情况:
- CVE/CWE/CAPEC ID格式无效
- 空搜索查询
- API速率限制
- 网络错误
- 无效参数
发展
建筑
npm run build在发展中奔跑
npm run dev许可证
MIT许可证-有关详细信息,请参阅许可证文件。
贡献
欢迎投稿!请随时提交拉取请求。
支持
对于问题和疑问:
- GitHub问题: 报告问题
- CIRCL CVE搜索API文档:https://cve.circl.lu/api/
