Token导航 LogoToken导航TokenDH.com
Gov MCP Servers logo
安全风控未说明官方级别未说明来源级核验

Gov MCP Servers

MCP Server

一个整合了来自四个政府数据源的统一漏洞情报MCP服务器,提供丰富的CVE查询功能,包括CVSS评分、活跃利用状态、利用概率和ATT&CK技术。

工具数

7

提示词数

0

GitHub Stars

4

资源数

0
安全TypeScript威胁情报

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

martc03

提供方

martc03

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

网络安全漏洞情报MCP服务器

在单个MCP服务器中整合来自4个政府数据源的漏洞情报。通过CVSS评分、活动利用状态、利用概率和ATT&CK技术在一次调用中获得丰富的CVE查找。

来源它提供了什么更新频率
NIST NVD 2.0CVE详细信息、CVSS评分、描述、参考文献、CWE分类连续
CISA-KEV积极利用漏洞目录,补救截止日期每日
FIRST.org EPSS预测未来30天开采可能性的开采概率得分(0-1)每日
MITRE ATT&CK 公司映射到CVE的对抗技术季刊

工具

vuln_lookup_cve --丰富的CVE查找

杀手特征。查找任何CVE,并在一次通话中从所有4个来源获取情报。

  • 输入: { cveId: "CVE-2021-44228" }
  • 退货: NVD详细信息+CVSS评分+KEV利用状态+EPSS概率+ATT&CK技术

vuln_search --搜索CVE

按关键字、严重性和日期范围搜索NVD。可选择仅过滤主动利用(KEV)漏洞。

  • 输入: { keyword: "apache log4j", severity: "CRITICAL", hasKev: true, limit: 20 }

vuln_kev_latest --最近利用的漏洞

获取最近添加到CISA的已知漏洞目录中的漏洞。

  • 输入: { days: 7, limit: 20 }

vuln_kev_due_soon --即将到来的补救截止日期

在补救截止日期临近时获取KEV条目。对联邦合规至关重要。

  • 输入: { days: 14, limit: 20 }

vuln_epss_top --最高开采概率

基于EPSS机器学习模型,获取未来30天内最有可能被利用的CVE。

  • 输入: { threshold: 0.7, limit: 20 }

vuln_trending --新发布的关键CVE

从NVD获取最近发布的高/严重CVE。

  • 输入: { days: 3, severity: "CRITICAL", limit: 20 }

vuln_by_vendor --供应商漏洞评估

搜索CVE以查找特定的供应商/产品。与CISA KEV交叉引用,以标记积极利用的问题。

  • 输入: { vendor: "microsoft", product: "windows", limit: 20 }

用例

  • 漏洞分类:查找CVE,立即知道它是否被积极利用,其EPSS评分,以及应用了哪些ATT&CK技术
  • 补丁优先级:结合KEV状态+EPSS评分,确定补救措施的优先级
  • 合规性跟踪:监控即将到来的CISA KEV补救截止日期
  • 威胁情报:跟踪趋势CVE和新武器化漏洞
  • 供应商风险评估:评估供应商的漏洞暴露和主动利用状态

快速开始

格拉马(主持)

从以下位置安装 Glama.ai.

Apify(托管)

{
  "mcpServers": {
    "cybersecurity": {
      "url": "https://cybersecurity-vuln-mcp.apify.actor/mcp"
    }
  }
}

克劳德桌面/克劳德代码

{
  "mcpServers": {
    "cybersecurity": {
      "command": "node",
      "args": ["path/to/servers/cybersecurity-vuln-mcp/dist/stdio.js"],
      "env": {
        "NVD_API_KEY": "your-key-here"
      }
    }
  }
}

本地(stdio)

git clone https://github.com/martc03/gov-mcp-servers.git
cd gov-mcp-servers/servers/cybersecurity-vuln-mcp
npm install && npm run build
node dist/stdio.js

环境变量

变量必填描述
NVD_API_KEY没有NVD API键,用于更高的速率限制(50 req/30s vs 5 req/30s)。 在此注册.

缓存

数据源TTL注释
NVD CVE查找1小时根据CVE
CISA KEV目录2小时完整目录
EPSS评分24小时根据CVE
ATT&CK映射静态与服务器捆绑

建筑

  • 协议:MCP通过stdio(Glama/local)或流式HTTP(Apify)
  • 运行时:Node.js 18+,TypeScript
  • 数据:API直接调用免费政府数据源,零成本
  • 缓存:内存中有可配置的TTL

此回购中的其他服务器

该存储库包含13个用于美国政府数据的MCP服务器。有关详细信息,请参阅每台服务器的README。

服务器工具数据源
美国安全召回mcp4NHTSA召回,FDA召回
自然灾害英特尔mcp4FEMA灾害、NOAA天气、USGS地震
联邦金融情报局4SEC EDGAR、CFPB投诉、BLS就业
移民旅行mcp3签证公告、边境等待时间
环境合规mcp3EPA空气质量,HUD止赎
政府与mcp签订合同4SAM.gov合同,美国支出
法庭记录4PACER,联邦法院记录
公共卫生mcp4NIH临床试验、FDA不良事件
商业实体mcp4SEC公司搜索、SBA资源
监管监视器mcp4联邦公报,regulations.gov
资助者mcp4Grants.gov,美国支出
竞争激烈的英特尔mcp4SEC文件、专利数据、贸易数据

A. REST API网关 45个端点也可在 govdata-api.netlify.app.

归因

  • NVD:本产品使用来自NVD API的数据,但未经NVD认可或认证。
  • EPSS:数据由FIRST.org提供(https://www.first.org/epss/).
  • ATT&CK:MITRE公司的注册商标。根据Apache 2.0许可。
  • KEV:CISA已知漏洞目录,美国政府公共领域。

自定义MCP服务器开发

需要为您的企业定制MCP服务器吗?访问 mcpdev.netlify.app 或发送电子邮件codee.mcpdev@gmail.com.

许可证

麻省理工学院

目录标签

目录标签

安全TypeScript威胁情报漏洞情报本地部署CVE查询网络安全合规管理

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

remote-capable

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明noneremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP