Token导航 LogoToken导航TokenDH.com
Nvd Cve MCP Server logo
安全风控未说明官方级别未说明来源级核验

Nvd Cve MCP Server

MCP Server

NVD CVE MCP Server 是一个用于从国家漏洞数据库(NVD)检索和显示CVE漏洞信息的模型上下文协议(MCP)服务器,支持API和网页抓取双数据源。

工具数

2

提示词数

0

GitHub Stars

2

资源数

0
安全JavaScriptClaude安全分析Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

SOCTeam-ai

提供方

SOCTeam-ai

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

NVD CVE MCP服务器

](https://www.npmjs.com/package/nvd-cve-mcp-server) ![License: MIT](https://opensource.org/licenses/MIT)

一种模型上下文协议(MCP)服务器,用于从国家漏洞数据库(NVD)中检索和显示CVE漏洞信息。具有NVD API和web抓取回退的双重数据源功能。

✨ 特性

  • 🔍 CVE详细信息查找:通过CVE ID检索完整的漏洞信息
  • 🔎 关键字搜索:按关键字搜索CVE漏洞
  • 📊 格式化输出:以优雅的Markdown格式显示漏洞信息
  • 🔄 双重数据源:API第一种方法,将web抓取作为回退
  • 🌐 多语言支持:完全支持英语和中文

📦 安装

先决条件

  • Node.js>=18.0.0
  • npm或纱线

npx快速入门(推荐)

无需安装!直接与npx一起使用:

{
  "mcpServers": {
    "nvd-cve": {
      "command": "npx",
      "args": ["-y", "nvd-cve-mcp-server"]
    }
  }
}

全球安装

npm install -g nvd-cve-mcp-server

本地安装

npm install nvd-cve-mcp-server

🚀 用法

1.配置为MCP服务器

在Claude Desktop或其他MCP兼容应用程序中配置:

macOS/Linux (~/Library/Application Support/Claude/claude_desktop_config.json):

{
  "mcpServers": {
    "nvd-cve": {
      "command": "npx",
      "args": ["-y", "nvd-cve-mcp-server"]
    }
  }
}

视窗 (%APPDATA%\Claude\claude_desktop_config.json):

{
  "mcpServers": {
    "nvd-cve": {
      "command": "npx",
      "args": ["-y", "nvd-cve-mcp-server"]
    }
  }
}

2.直接执行

npm start

🛠️ 可用工具

1.获取详细信息

检索特定CVE的详细信息。

参数:

  • cve_id (必填):CVE ID,格式为CVE-YYYY-NNNN

例子:

Get details for CVE-2025-13583

输出格式:

# CVE-2025-13583

## 📊 Basic Information

- **CVE ID**: CVE-2025-13583
- **CVSS Score**: 9.8
- **Severity**: CRITICAL
- **Published**: 2025-11-23
- **Last Modified**: 2025-11-26
- **CWE Type**: CWE-89

## 📝 Description

[Detailed vulnerability description]

## 🔗 References

1. [VulDB](https://vuldb.com/?id.333344)
2. 

## 🌐 Official Links

- [NVD Details](https://nvd.nist.gov/vuln/detail/CVE-2025-13583)
- [CVE Record](https://cve.org/CVERecord?id=CVE-2025-13583)

2.搜索_视频

按关键字搜索CVE漏洞。

参数:

  • keyword (必填):搜索关键字
  • limit (可选):要返回的结果数(默认值:10,最大值:20)

例子:

Search for CVEs related to "SQL injection"
Search for "WordPress" vulnerabilities, limit to 5 results

输出格式:

# CVE Search Results: "SQL injection"

Found 10 related vulnerabilities

| CVE ID | Severity | CVSS | Published | Description |
|--------|----------|------|-----------|-------------|
| CVE-2025-13583 | CRITICAL | 9.8 | 2025-11-23 | A vulnerability has been found in code-projects... |
| CVE-2025-13582 | HIGH | 7.3 | 2025-11-23 | A vulnerability was found in code-projects... |

📋 用法示例

与克劳德一起使用

  1. 查询特定CVE:
   Please help me query CVE-2025-13583 details
  1. 搜索漏洞:
   Search for recent SQL injection vulnerabilities
  1. 按产品搜索:
   Find WordPress-related CVE vulnerabilities

🔧 技术架构

数据源

  1. NVD API 主要的,重要的

- 官方REST API: https://services.nvd.nist.gov/rest/json/cves/2.0 - 提供结构化JSON数据 - 包括完整的CVSS分数、CWE分类等。

  1. NVD Web (后退)

- API不可用时的Web抓取 - 使用Cheerio进行HTML解析 - 提取关键漏洞信息

核心依赖关系

  • @modelcontextprotocol/sdk:MCP协议实施
  • axios:HTTP客户端
  • cheerio:HTML解析器

📊 数据格式

CVE详细信息对象

{
  id: "CVE-2025-13583",
  description: "Vulnerability description...",
  cvssScore: 9.8,
  severity: "CRITICAL",
  published: "2025-11-23T10:15:03.000",
  lastModified: "2025-11-26T12:39:31.000",
  references: [
    {
      url: "https://example.com",
      source: "VulDB"
    }
  ],
  cweId: "CWE-89",
  source: "api" // or "web"
}

⚠️ 重要说明

  1. API费率限制:NVD API有费率限制,请负责任地使用
  2. 网络需求:需要访问nvd.nist.gov
  3. 数据新鲜度CVE信息会定期更新,请查看最新数据
  4. 格式验证:CVE ID必须遵循CVE-YYYY-NNNN格式

🐛 故障排除

常见问题

  1. API超时

- 检查网络连接 - 系统将自动切换到网页抓取模式

  1. 未找到CVE

- 验证CVE ID格式是否正确 - 检查CVE是否已发布到NVD

  1. 无搜索结果

- 尝试使用更通用的关键字 - 检查拼写

📝 发展

项目结构

nvd-cve-mcp-server/
├── src/
│   └── index.js          # Main server code
├── package.json          # Project configuration
└── README.md            # Documentation

本地开发

# Development mode (auto-restart)
npm run dev

# Production mode
npm start

🤝 贡献

欢迎问题和拉取请求!

📄 许可证

MIT许可证

👥 作者

SOC团队。人工智能

🔗 相关链接

______________________________________________________________________

备注:此工具仅用于安全研究和教育目的。请遵守相关法律法规和道德标准。

目录标签

目录标签

安全JavaScriptClaude安全分析漏洞管理本地部署CVE查询网络安全NVD集成

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

2

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP