CISA漏洞检查器MCP服务器
一种模型控制协议(MCP)服务器,通过Claude和Cursor集成提供对CISA已知漏洞(KEV)目录的访问。
MCP服务器功能
MCP服务器通过Claude和Cursor集成提供对CISA KEV目录的实时访问。它能够:
- 实时CVE检查和监控
- 与Claude集成以增强安全分析
- 访问完整的CISA KEV目录
生产部署
MCP服务器位于: https://amcipi.com/cisa-kev/
要配置Claude以使用CISA漏洞检查器服务器,请将以下内容添加到Claude配置文件中(通常位于 ~/Library/Application Support/Claude/claude_desktop_config.json):
{
"mcpServers": {
"cisa": {
"command": "npx",
"args": [
"mcp-remote",
"https://amcipi.com/cisa-kev/mcp"
]
}
}
}安装选项
选项1:从存储库安装
- 克隆此存储库:
git clone
cd - 创建虚拟环境(推荐):
python -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate- 在开发模式下安装软件包:
pip install -e .选项2:直接从存储库运行
要直接运行MCP服务器:
uvicorn cisa_vuln_checker.server:app这将在默认端口(8000)上启动服务器。
选项3:使用Docker运行
塑造形象:
docker build -t cisa-vuln-checker .运行容器:
docker run -p 8080:8080 cisa-vuln-checkerAPI功能
REST API端点
- 健康检查:
GET /rest/health - 服务器状态:
GET /rest/status - 检查CVE:
GET /rest/check-cve?cve_id=CVE-2024-1234 - 最近的CVE:
GET /rest/recent-cves?days=7 - API文件:
GET /rest/docs
CLI命令
获取过去7天的CVE:
cisa-vuln-checker recent-cves --days 7获取过去24小时的CVE:
cisa-vuln-checker recent-cves --hours 24检查是否存在CVE:
cisa-vuln-checker check-cve CVE-2023-1234发展
运行测试
该项目包括测试CLI命令的集成测试。要运行测试,请执行以下操作:
- 确保在开发模式下安装了该软件包
- 运行测试:
pytest tests/测试将:
- 按天和小时测试获取最近的CVE
- 未提供参数时的测试错误处理
- 测试检查现有和不存在的CVE

