Token导航 LogoToken导航TokenDH.com
Debsecan MCP logo
安全风控stdio官方级别未说明来源级核验

Debsecan MCP

MCP Server

一个用于Debian安全漏洞分析的模型上下文协议(MCP)服务器,集成AI助手提供漏洞扫描功能。

工具数

2

提示词数

0

GitHub Stars

1

资源数

0
漏洞扫描PythonClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

copyninja

提供方

copyninja

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -e .

详细介绍

德贝塞坎·麦克普

![Tests](https://github.com/copyninja/debsecan-mcp/actions/workflows/ci.yml) ![Coverage](https://codecov.io/gh/copyninja/debsecan-mcp) ![Built with opencode](https://opencode.ai)

Debian安全漏洞的模型上下文协议(MCP)服务器 分析。该服务器与人工智能助手(如Claude)集成,以提供 Debian系统的漏洞扫描功能。

特性

  • 列出漏洞:扫描Debian系统上所有已安装的软件包

已知漏洞

  • CVE研究:获取有关特定CVE(包括EPSS)的详细信息

分数

  • 自动套房检测:自动检测您的Debian套件

(书虫、特里克斯、希德等)

  • EPSS集成:通过漏洞利用预测丰富漏洞数据

评分系统(EPSS)评分

安装

pip install -e .

用法

运行MCP服务器

debsecan-mcp

或者使用特定的Debian套件:

DEBSECAN_SUITE=bookworm debsecan-mcp

命令行选项

debsecan-mcp --help

选项:

  • --transport {stdio,sse,streamable-http} -传输模式(默认:stdio)
  • --mount-path PATH -HTTP传输的装载路径(默认值:/mcp)
  • --host HOST -用于HTTP传输的绑定主机(默认值:0.0.0.0)
  • --port PORT -用于HTTP传输的绑定端口(默认值:8000)

运输方式

STDIO模式(默认)

用于与Claude Desktop或VSCode等人工智能助手直接集成。

debsecan-mcp --transport stdio

HTTP模式

对于基于HTTP的访问,请使用 ssestreamable-http:

# SSE mode
debsecan-mcp --transport sse --port 8080 --mount-path /mcp

# Streamable HTTP mode
debsecan-mcp --transport streamable-http --port 8080 --mount-path /mcp

注意:HTTP模式需要在web服务器后面运行。看 HTTP服务器设置 在......下面

HTTP服务器设置

HTTP传输模式需要由WSGI/ASGI服务器提供服务。uvicorn示例:

# Install uvicorn
pip install uvicorn

# Run with stdio transport and wrap with uvicorn
uvicorn debsecan_mcp.main:mcp_app --app-dir src --host 0.0.0.0 --port 8000 --path /mcp

或者使用内置的开发服务器:

# SSE mode
debsecan-mcp --transport sse --host 0.0.0.0 --port 8000 --mount-path /mcp

可用工具

list_vulnerabilities

列出影响当前安装的软件包的所有漏洞 系统。按严重程度对其进行分类(严重、高、中、低、可忽略不计) 以及EPSS评分。

research_cves

提供CVE ID列表的详细信息,包括:

  • 包名
  • 紧急程度
  • EPSS评分和百分位数
  • 是否有可用的修复程序
  • 远程利用
  • 描述

添加到VSCode

要将此MCP服务器与VSCode和AI助手一起使用:

  1. 打开VSCode设置(JSON):

- 在macOS上: Cmd + Shift + P → “首选项:打开设置(JSON)” - 在Linux/Windows上: Ctrl + Shift + P → “首选项:打开设置(JSON)”

  1. 添加MCP服务器配置:
{
  "mcpServers": {
    "debsecan": {
      "command": "debsecan-mcp",
      "args": [],
      "env": {
        "DEBSECAN_SUITE": "bookworm"
      }
    }
  }
}
  1. 替换 bookworm 使用您的Debian套件代号(例如。, trixie, sid, GENERIC)
  1. 重新启动VSCode或重新加载窗口

添加到opencode

选项1:STDIO模式(默认)

对于opencode的本地使用,请使用默认的stdio传输:

{
  "mcpServers": {
    "debsecan": {
      "command": "debsecan-mcp",
      "args": ["--transport", "stdio"],
      "env": {
        "DEBSECAN_SUITE": "bookworm"
      }
    }
  }
}

选项2:HTTP模式

对于远程或容器化设置,您可以通过HTTP运行MCP服务器:

  1. 启动服务器:
debsecan-mcp --transport streamable-http --port 8080 --mount-path /mcp
  1. 配置opencode以通过HTTP连接:
{
  "mcpServers": {
    "debsecan": {
      "url": "http://localhost:8080/mcp"
    }
  }
}

注意:HTTP模式要求MCP客户端支持HTTP传输。

运作原理

  1. 包发现:用途 python-apt 枚举系统上所有已安装的软件包
  2. 漏洞数据:从中获取压缩的漏洞数据 Debian安全跟踪器
  3. EPSS富集:从下载EPSS分数 CISA 优先考虑漏洞
  4. 分析:使用APT版本比较将安装的软件包版本与漏洞数据进行比较

需求

  • Python 3.11+
  • 基于Debian的发行版(Debian、Ubuntu等)
  • 网络访问以下载漏洞数据

目录标签

目录标签

漏洞扫描PythonClaudeDebian安全本地部署CVE研究EPSS集成AI集成

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

2

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP