Token导航 LogoToken导航TokenDH.com
Sec Id Service logo
浏览器工具未说明官方级别未说明来源级核验

Sec Id Service

MCP Server

SecID-Service 是一个 REST API 和 MCP 服务器,用于将安全标识符解析为 URL,支持多种安全知识源的查询。

工具数

3

提示词数

0

GitHub Stars

0

资源数

0
HTMLClaude浏览器自动化Claude DesktopClaudeCursorWindsurf

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

CloudSecurityAlliance

提供方

CloudSecurityAlliance

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

project_tracker_base: CINO Project Tracker:appf7fRQUvY9Iy7sL
project_tracker_table: Projects:tblchmbxSAavvJKaY
project_tracker_record: SecID-Service:recJ2sF2CudDqTJRN
project_source: github:CloudSecurityAlliance-Internal/CINO-Projects/projects/SecID-Service

SecID服务

REST API和MCP服务器,用于将安全标识符解析为URL。A 云安全联盟 首席创新官Kurt Seifried的项目。

住在 secid.cloudsecurityalliance.org

SecID MCP服务器

将SecID添加到您的AI助手作为远程MCP服务器:

https://secid.cloudsecurityalliance.org/mcp

就是这样,没有API密钥,没有本地安装,没有配置。适用于Claude Desktop、Claude Code、Cursor、Windsurf以及任何支持远程服务器的MCP客户端。你的AI助手有三个工具(resolve, lookup, describe)并且可以立即查找CVE、CWE、ATT&CK技术、NIST控制和724个其他安全知识源。

REST API

一个端点:

GET https://secid.cloudsecurityalliance.org/api/v1/resolve?secid=secid:advisory/mitre.org/cve%23CVE-2021-44228

注: # 必须编码为 %23 在查询参数中。

答复:

{
  "secid_query": "secid:advisory/mitre.org/cve#CVE-2021-44228",
  "status": "found",
  "results": [
    {
      "secid": "secid:advisory/mitre.org/cve#CVE-2021-44228",
      "weight": 100,
      "url": "https://www.cve.org/CVERecord?id=CVE-2021-44228"
    }
  ]
}

没有身份验证。CORS已启用。

操作限制

  • secid 输入限制: 1024个字符 REST和MCP工具输入。

- REST返回 status="error" 与: SecID query exceeds 1024 characters. Limit: 1024 characters. - MCP返回具有相同显式限制消息的工具错误内容。

  • MCP HTTP请求体限制(通过 Content-Length): 64千磅 (413 超过时)。
  • Cloudflare KV值限制: 2500万桶 每键。

- 注册表上传脚本在上传之前强制执行此限制。 - 服务也检查 full:registry 服役前有效载荷大小 /api/v1/registry.json.

  • 滥用限制/速率限制:主要在 Cloudflare边缘 (WAF/速率限制控制),使用Worker输入大小保护作为深度防御。

建筑

  • 运行时间: Cloudflare Workers
  • 框架: Hono+@modelcontextprotocol/sdk
  • 注册表: 编译自 SecID 注册表JSON文件(700多个命名空间,10种类型)
  • 网站: 天文静态站点由同一名工人提供服务

计划:也在CSA MCP服务器前门下运行

SecID可能是两种形状模式的第一个测试,因为它已经作为一个独立的Worker存在。重构就是提升工具 *逻辑* (解析/查找/描述数据工作——目前在 src/mcp.ts)放入一个共享包中,该Worker和 mcp.ts 以及新的前门插件包导入。独立保持匿名访问;前门在顶部添加了Auth0。一个特定于SecID的ADR(即将发布,将位于此仓库的DECISIONS.md或DECISIONS-ADR.md中)将在工作开始时记录具体的重构步骤。

保护伞SecID将加入:

代表角色
CSA MCP服务器前门组成-部署到 cloudsecurityalliance.org/mcp。将在搜索插件旁边导入SecID的插件表单。
CSA MCP核心共享基础设施库——身份验证、速率限制、可观察性、MCP协议管道。SecID的插件表单将导入此内容;独立SecID也可以逐步将其用于DRY可观察性/安全助手。
CSA-Search-2.0第一个非平台插件(search/ask/get_artifact)。模式SecID的插件形式将遵循。
CINO产品/csa mcp服务器产品级保护伞——战略定位、能力路线图。

这是前瞻性的——今天没有代码更改,只是表明回购的作用正在扩大。

发展

npm install
npm run dev              # Local dev server
npm run test             # Run tests
npm run build:registry   # Recompile registry from SecID repo
npm run deploy           # Deploy to Cloudflare

相关存储库

回购目的
SecID规格+注册表数据
SecID服务 (本次回购)Cloudflare Worker REST API+MCP服务器

目录标签

目录标签

HTMLClaude浏览器自动化云端部署安全解析RESTAPIMCP服务器安全标识符云安全

支持客户端

Claude DesktopClaudeCursorWindsurf

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

3

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP