Token导航 LogoToken导航TokenDH.com
Risky Business MCP Server logo
安全风控stdio官方级别未说明来源级核验

Risky Business MCP Server

MCP Server

一个全面的模型上下文协议(MCP)服务器,用于网络安全漏洞评估,提供工具搜索GitHub存储库、查询NIST NVD、访问CISA已知利用漏洞目录,并分析存储库内容以进行CVE研究和概念验证发现。

工具数

0

提示词数

0

GitHub Stars

4

资源数

0
安全PythonClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

khizar-anjum

提供方

khizar-anjum

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 -m venv venv

详细介绍

风险商业AI MCP服务器

用于网络安全漏洞评估的综合模型上下文协议(MCP)服务器,提供搜索GitHub存储库、查询NIST NVD、访问CISA的已知漏洞目录以及分析存储库内容以进行CVE研究和概念验证发现的工具。

📹 演示

Demo

观看完整演示视频(MP4)

演示工作流程

该演示演示了CVE-2025-53770的完整漏洞评估:

  1. 验证CVE-2025-53770并从NIST检索严重性信息
  2. 通过检查公司资产库存分析业务影响
  3. 检查CISA KEV数据库中是否存在活动漏洞
  4. 在GitHub上搜索概念验证漏洞
  5. 生成包含调查结果的高管仪表板
  6. 创建和提供语音简报
  7. 将摘要发送到Beeper聊天

警报消息示例(通过蜂鸣器发送)

🚨 CRITICAL SECURITY ALERT - CVE-2025-53770 🚨

Severity: CRITICAL (CVSS 9.8)
Status: ⚠️ ACTIVELY EXPLOITED IN THE WILD

Company Impact: 🔴 AFFECTED
• Asset: PROD-SP-01 (SharePoint Server 2019 Enterprise)
• Environment: Production
• Criticality: High

Threat Intelligence:
• Listed in CISA KEV with known ransomware usage
• Multiple proof-of-concept exploits publicly available on GitHub
• Vulnerability allows unauthenticated remote code execution
• This is a patch bypass for CVE-2025-49704

Immediate Actions Required:
✓ Apply Microsoft security updates IMMEDIATELY
✓ If updates cannot be applied, disconnect SharePoint from network
✓ Monitor for suspicious activity in SharePoint logs
✓ Review CISA mitigation guidance

Technical Details:
• CWE-502: Deserialization of Untrusted Data
• Affects SharePoint 2016, 2019, and Subscription Edition
• Exploitation requires network access only (no authentication)

⏰ Due Date: July 21, 2025 (per CISA BOD 22-01)

Voice briefing has been generated. Please take immediate action to protect company assets.

🛠️ 工具

search_github_repositories

使用GitHub API搜索GitHub存储库。

参数:

  • query (字符串,必填):使用关键字和限定符的搜索查询
  • sort (字符串,可选):按“星级”、“分叉”、“需要帮助的问题”、“更新”或“最佳匹配”(默认)排序
  • order (字符串,可选):“desc”(默认)或“asc”
  • per_page (整数,可选):每页结果,1-100(默认值:5)
  • page (整数,可选):页码(默认值:1)

get_cve_from_nist

查询NIST国家漏洞数据库以获取CVE详细信息。

参数:

  • cve_id (字符串,必填):CVE标识符(例如,“CVE-2023-1234”或“2023-1234”)

退货: CVSS评分、严重程度评级、CWE映射、受影响产品(CPE)和参考文献。

search_kev

搜索CISA的已知漏洞目录。

参数:

  • query (字符串,必填):搜索词(CVE ID、供应商、产品或关键字)
  • field (字符串,可选):要搜索的字段-“all”、“cve_id”、“vendor”、“product”、“vulnerability_name”、“date_added”(默认值:“all”)
  • max_results (整数,可选):最大结果1-50(默认值:10)

退货: 将KEV条目与利用细节和勒索软件活动指标相匹配。

list_github_repository_files

列出GitHub存储库中的所有文件。

参数:

  • repo_url (string,必填):GitHub存储库URL(例如,“https://github.com/owner/repo")
  • branch (字符串,可选):分支名称(默认:“main”)

退货: 包含路径、类型和SHA哈希的完整文件树。

get_github_file_content

从GitHub存储库检索特定文件内容。

参数:

  • repo_url (字符串,必填):GitHub存储库URL
  • file_path (string,必填):文件路径(例如“src/explete.py”)
  • branch (字符串,可选):分支名称(默认:“main”)

退货: 带有元数据的文件内容(文本或二进制指示符)。

📝 提示

cve_repository_search

为特定CVE编号生成有针对性的搜索策略。

参数:

  • cve_number (字符串,必填):CVE标识符(例如,“CVE-2023-1234”)
  • include_poc (布尔值,可选):包括PoC特定术语(默认值:true)

advanced_cve_search_strategies

高级CVE存储库搜索技术的综合指南。

📊 资源

kev://cisa/catalog

访问包含活动漏洞利用数据的完整CISA已知漏洞利用目录。

assets://company/inventory

用于脆弱性影响评估的公司资产清单,包括环境、关键性和供应商信息。

🚀 快速开始

先决条件

  • Python 3.8+
  • uv (推荐)或 pip
  • 可选:用于更高API速率限制的GitHub个人访问令牌
  • 可选:NIST API增加速率限制密钥

安装

  1. 克隆存储库
git clone https://github.com/khizar-anjum/risky-business-mcp.git
cd risky-business-mcp
  1. 设置Python虚拟环境
# Create a virtual environment
python3 -m venv venv

# Activate the virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
# venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt
  1. 可选:设置API身份验证
# GitHub Personal Access Token from https://github.com/settings/tokens
export GITHUB_TOKEN="your_github_token_here"

# NIST API Key from https://nvd.nist.gov/developers/request-an-api-key
export NIST_API_KEY="your_nist_api_key_here"

运行服务器

虚拟环境激活后:

# Make sure the virtual environment is activated
source venv/bin/activate  # Linux/macOS
# or
# venv\Scripts\activate  # Windows

# Run the MCP server
python main.py

开发模式(带MCP检查器):

# With venv activated
mcp dev main.py

Claude桌面集成

将服务器添加到您的Claude Desktop配置中:

macOS/Linux:

code ~/Library/Application\ Support/Claude/claude_desktop_config.json

窗户:

code %APPDATA%\Claude\claude_desktop_config.json

配置:

{
  "mcpServers": {
    "risky-business": {
      "command": "/absolute/path/to/risky-business-mcp/venv/bin/python",
      "args": [
        "/absolute/path/to/risky-business-mcp/main.py"
      ],
      "env": {
        "GITHUB_TOKEN": "your_github_token_here",
        "NIST_API_KEY": "your_nist_api_key_here"
      }
    }
  }
}

环境变量

变量描述必填
GITHUB_TOKEN用于身份验证的GitHub个人访问令牌否(但建议)
NIST_API_KEYNIST NVD API增加速率限制密钥否(可选)

🤝 贡献

  1. 分叉存储库
  2. 创建要素分支
  3. 进行更改
  4. 如果适用,添加测试
  5. 提交拉取请求

📄 许可证

此项目根据MIT许可证获得许可-有关详细信息,请参阅许可证文件。

______________________________________________________________________

免责声明:此工具用于合法的安全研究和教育目的。用户有责任确保其使用符合适用法律和GitHub的服务条款。

目录标签

目录标签

安全PythonClaude网络安全本地部署漏洞评估GitHub搜索NIST查询CISA目录

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

api-key

运行时(runtime,运行环境)

Python

部署方式(deploymentType,部署类型)

remote-capable

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdioapi-keyremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP