NVD CVE MCP服务器
](https://www.npmjs.com/package/nvd-cve-mcp-server) 
一种模型上下文协议(MCP)服务器,用于从国家漏洞数据库(NVD)中检索和显示CVE漏洞信息。具有NVD API和web抓取回退的双重数据源功能。
✨ 特性
- 🔍 CVE详细信息查找:通过CVE ID检索完整的漏洞信息
- 🔎 关键字搜索:按关键字搜索CVE漏洞
- 📊 格式化输出:以优雅的Markdown格式显示漏洞信息
- 🔄 双重数据源:API第一种方法,将web抓取作为回退
- 🌐 多语言支持:完全支持英语和中文
📦 安装
先决条件
- Node.js>=18.0.0
- npm或纱线
npx快速入门(推荐)
无需安装!直接与npx一起使用:
{
"mcpServers": {
"nvd-cve": {
"command": "npx",
"args": ["-y", "nvd-cve-mcp-server"]
}
}
}全球安装
npm install -g nvd-cve-mcp-server本地安装
npm install nvd-cve-mcp-server🚀 用法
1.配置为MCP服务器
在Claude Desktop或其他MCP兼容应用程序中配置:
macOS/Linux (~/Library/Application Support/Claude/claude_desktop_config.json):
{
"mcpServers": {
"nvd-cve": {
"command": "npx",
"args": ["-y", "nvd-cve-mcp-server"]
}
}
}视窗 (%APPDATA%\Claude\claude_desktop_config.json):
{
"mcpServers": {
"nvd-cve": {
"command": "npx",
"args": ["-y", "nvd-cve-mcp-server"]
}
}
}2.直接执行
npm start🛠️ 可用工具
1.获取详细信息
检索特定CVE的详细信息。
参数:
cve_id(必填):CVE ID,格式为CVE-YYYY-NNNN
例子:
Get details for CVE-2025-13583输出格式:
# CVE-2025-13583
## 📊 Basic Information
- **CVE ID**: CVE-2025-13583
- **CVSS Score**: 9.8
- **Severity**: CRITICAL
- **Published**: 2025-11-23
- **Last Modified**: 2025-11-26
- **CWE Type**: CWE-89
## 📝 Description
[Detailed vulnerability description]
## 🔗 References
1. [VulDB](https://vuldb.com/?id.333344)
2.
## 🌐 Official Links
- [NVD Details](https://nvd.nist.gov/vuln/detail/CVE-2025-13583)
- [CVE Record](https://cve.org/CVERecord?id=CVE-2025-13583)2.搜索_视频
按关键字搜索CVE漏洞。
参数:
keyword(必填):搜索关键字limit(可选):要返回的结果数(默认值:10,最大值:20)
例子:
Search for CVEs related to "SQL injection"
Search for "WordPress" vulnerabilities, limit to 5 results输出格式:
# CVE Search Results: "SQL injection"
Found 10 related vulnerabilities
| CVE ID | Severity | CVSS | Published | Description |
|--------|----------|------|-----------|-------------|
| CVE-2025-13583 | CRITICAL | 9.8 | 2025-11-23 | A vulnerability has been found in code-projects... |
| CVE-2025-13582 | HIGH | 7.3 | 2025-11-23 | A vulnerability was found in code-projects... |📋 用法示例
与克劳德一起使用
- 查询特定CVE:
Please help me query CVE-2025-13583 details- 搜索漏洞:
Search for recent SQL injection vulnerabilities- 按产品搜索:
Find WordPress-related CVE vulnerabilities🔧 技术架构
数据源
- NVD API 主要的,重要的
- 官方REST API: https://services.nvd.nist.gov/rest/json/cves/2.0 - 提供结构化JSON数据 - 包括完整的CVSS分数、CWE分类等。
- NVD Web (后退)
- API不可用时的Web抓取 - 使用Cheerio进行HTML解析 - 提取关键漏洞信息
核心依赖关系
@modelcontextprotocol/sdk:MCP协议实施axios:HTTP客户端cheerio:HTML解析器
📊 数据格式
CVE详细信息对象
{
id: "CVE-2025-13583",
description: "Vulnerability description...",
cvssScore: 9.8,
severity: "CRITICAL",
published: "2025-11-23T10:15:03.000",
lastModified: "2025-11-26T12:39:31.000",
references: [
{
url: "https://example.com",
source: "VulDB"
}
],
cweId: "CWE-89",
source: "api" // or "web"
}⚠️ 重要说明
- API费率限制:NVD API有费率限制,请负责任地使用
- 网络需求:需要访问nvd.nist.gov
- 数据新鲜度CVE信息会定期更新,请查看最新数据
- 格式验证:CVE ID必须遵循CVE-YYYY-NNNN格式
🐛 故障排除
常见问题
- API超时
- 检查网络连接 - 系统将自动切换到网页抓取模式
- 未找到CVE
- 验证CVE ID格式是否正确 - 检查CVE是否已发布到NVD
- 无搜索结果
- 尝试使用更通用的关键字 - 检查拼写
📝 发展
项目结构
nvd-cve-mcp-server/
├── src/
│ └── index.js # Main server code
├── package.json # Project configuration
└── README.md # Documentation本地开发
# Development mode (auto-restart)
npm run dev
# Production mode
npm start🤝 贡献
欢迎问题和拉取请求!
📄 许可证
MIT许可证
👥 作者
SOC团队。人工智能
🔗 相关链接
______________________________________________________________________
备注:此工具仅用于安全研究和教育目的。请遵守相关法律法规和道德标准。
