网络安全漏洞情报MCP服务器
在单个MCP服务器中整合来自4个政府数据源的漏洞情报。通过CVSS评分、活动利用状态、利用概率和ATT&CK技术在一次调用中获得丰富的CVE查找。
| 来源 | 它提供了什么 | 更新频率 |
|---|---|---|
| NIST NVD 2.0 | CVE详细信息、CVSS评分、描述、参考文献、CWE分类 | 连续 |
| CISA-KEV | 积极利用漏洞目录,补救截止日期 | 每日 |
| FIRST.org EPSS | 预测未来30天开采可能性的开采概率得分(0-1) | 每日 |
| MITRE ATT&CK 公司 | 映射到CVE的对抗技术 | 季刊 |
工具
vuln_lookup_cve --丰富的CVE查找
杀手特征。查找任何CVE,并在一次通话中从所有4个来源获取情报。
- 输入:
{ cveId: "CVE-2021-44228" } - 退货: NVD详细信息+CVSS评分+KEV利用状态+EPSS概率+ATT&CK技术
vuln_search --搜索CVE
按关键字、严重性和日期范围搜索NVD。可选择仅过滤主动利用(KEV)漏洞。
- 输入:
{ keyword: "apache log4j", severity: "CRITICAL", hasKev: true, limit: 20 }
vuln_kev_latest --最近利用的漏洞
获取最近添加到CISA的已知漏洞目录中的漏洞。
- 输入:
{ days: 7, limit: 20 }
vuln_kev_due_soon --即将到来的补救截止日期
在补救截止日期临近时获取KEV条目。对联邦合规至关重要。
- 输入:
{ days: 14, limit: 20 }
vuln_epss_top --最高开采概率
基于EPSS机器学习模型,获取未来30天内最有可能被利用的CVE。
- 输入:
{ threshold: 0.7, limit: 20 }
vuln_trending --新发布的关键CVE
从NVD获取最近发布的高/严重CVE。
- 输入:
{ days: 3, severity: "CRITICAL", limit: 20 }
vuln_by_vendor --供应商漏洞评估
搜索CVE以查找特定的供应商/产品。与CISA KEV交叉引用,以标记积极利用的问题。
- 输入:
{ vendor: "microsoft", product: "windows", limit: 20 }
用例
- 漏洞分类:查找CVE,立即知道它是否被积极利用,其EPSS评分,以及应用了哪些ATT&CK技术
- 补丁优先级:结合KEV状态+EPSS评分,确定补救措施的优先级
- 合规性跟踪:监控即将到来的CISA KEV补救截止日期
- 威胁情报:跟踪趋势CVE和新武器化漏洞
- 供应商风险评估:评估供应商的漏洞暴露和主动利用状态
快速开始
格拉马(主持)
从以下位置安装 Glama.ai.
Apify(托管)
{
"mcpServers": {
"cybersecurity": {
"url": "https://cybersecurity-vuln-mcp.apify.actor/mcp"
}
}
}克劳德桌面/克劳德代码
{
"mcpServers": {
"cybersecurity": {
"command": "node",
"args": ["path/to/servers/cybersecurity-vuln-mcp/dist/stdio.js"],
"env": {
"NVD_API_KEY": "your-key-here"
}
}
}
}本地(stdio)
git clone https://github.com/martc03/gov-mcp-servers.git
cd gov-mcp-servers/servers/cybersecurity-vuln-mcp
npm install && npm run build
node dist/stdio.js环境变量
| 变量 | 必填 | 描述 |
|---|---|---|
NVD_API_KEY | 没有 | NVD API键,用于更高的速率限制(50 req/30s vs 5 req/30s)。 在此注册. |
缓存
| 数据源 | TTL | 注释 |
|---|---|---|
| NVD CVE查找 | 1小时 | 根据CVE |
| CISA KEV目录 | 2小时 | 完整目录 |
| EPSS评分 | 24小时 | 根据CVE |
| ATT&CK映射 | 静态 | 与服务器捆绑 |
建筑
- 协议:MCP通过stdio(Glama/local)或流式HTTP(Apify)
- 运行时:Node.js 18+,TypeScript
- 数据:API直接调用免费政府数据源,零成本
- 缓存:内存中有可配置的TTL
此回购中的其他服务器
该存储库包含13个用于美国政府数据的MCP服务器。有关详细信息,请参阅每台服务器的README。
| 服务器 | 工具 | 数据源 |
|---|---|---|
| 美国安全召回mcp | 4 | NHTSA召回,FDA召回 |
| 自然灾害英特尔mcp | 4 | FEMA灾害、NOAA天气、USGS地震 |
| 联邦金融情报局 | 4 | SEC EDGAR、CFPB投诉、BLS就业 |
| 移民旅行mcp | 3 | 签证公告、边境等待时间 |
| 环境合规mcp | 3 | EPA空气质量,HUD止赎 |
| 政府与mcp签订合同 | 4 | SAM.gov合同,美国支出 |
| 法庭记录 | 4 | PACER,联邦法院记录 |
| 公共卫生mcp | 4 | NIH临床试验、FDA不良事件 |
| 商业实体mcp | 4 | SEC公司搜索、SBA资源 |
| 监管监视器mcp | 4 | 联邦公报,regulations.gov |
| 资助者mcp | 4 | Grants.gov,美国支出 |
| 竞争激烈的英特尔mcp | 4 | SEC文件、专利数据、贸易数据 |
A. REST API网关 45个端点也可在 govdata-api.netlify.app.
归因
- NVD:本产品使用来自NVD API的数据,但未经NVD认可或认证。
- EPSS:数据由FIRST.org提供(https://www.first.org/epss/).
- ATT&CK:MITRE公司的注册商标。根据Apache 2.0许可。
- KEV:CISA已知漏洞目录,美国政府公共领域。
自定义MCP服务器开发
需要为您的企业定制MCP服务器吗?访问 mcpdev.netlify.app 或发送电子邮件codee.mcpdev@gmail.com.
许可证
麻省理工学院
