VI+MCP服务器
VI+MCP服务器是一个基于Python的应用程序,旨在使用Cisco CVM API获取和格式化有关常见漏洞和暴露(CVE)的详细信息。它提供了CVE数据的结构化和可读性摘要,包括风险评分、可利用性和修复。
在VS代码中充当MCP服务器
要在VS Code中将VI+MCP服务器配置为MCP服务器,请执行以下步骤:
- 打开VS Code设置文件(
settings.json).
- 在下面添加以下配置
"mcp"按键:
"mcp": {
"servers": {
"VI+Bot": {
"type": "stdio",
"command": "python",
"args": [
"/Github/VI-MCP/vi_mcp.py"
]
}
}
}- 保存
settings.json文件。
备注
- 确保Python已安装并可从您的终端访问。
- 这
.env文件必须存在于项目根目录中,并包含所需的环境变量。 - 更新路径
/Github/VI-MCP/vi_mcp.py在配置中,将文件复制到本地系统上的正确路径。 - 如果遇到问题,请验证路径
vi_mcp.py是正确的,并且该文件是可执行的。
有关在VS Code中配置MCP服务器的更多信息,请参阅 VS代码MCP服务器文档.
使用MCPO服务打开WebUI
打开WebUI 是一个强大的平台,允许您通过标准OpenAPI端点集成和公开基于MCP的工具。通过使用MCP到OpenAPI代理(mcpo),您可以通过REST API访问MCP服务器,从而实现与其他工具、服务和工作流的无缝集成。Open WebUI简化了部署,提供了自动生成的OpenAPI文档,并支持对API的交互式探索。
有关开始使用Open WebUI的详细指南,请参阅 开始使用Open WebUI 部分。
为什么在MCPO中使用Open WebUI?
- API标准化访问:将MCP服务器作为RESTful API公开,使其更容易与现有系统集成。
- 交互式文档:自动生成OpenAPI文档,可通过内置的Swagger UI访问。
- 可扩展性和安全性:利用基于HTTP的通信,具有强大的身份验证和可扩展性功能。
- 易用性:以最少的配置简化部署过程,无需自定义客户端。
使用MCP到OpenAPI代理为VI+MCP服务器打开WebUI提供服务(mcpo),请按照以下步骤操作:
- 克隆存储库:
git clone
cd VI-MCP- 构建Docker镜像:
docker build -t vi_mcp_server .- 使用Docker容器运行MCP到OpenAPI代理:
uvx mcpo --port 8000 -- docker run -i --rm --env-file .env vi_mcp_server- 访问自动生成的OpenAPI文档:
http://localhost:8000/docs有关在Open WebUI中使用MCPO的更多详细信息,请参阅 打开WebUI MCP文档.\ 了解有关MCPO项目的更多信息 .
开放式WebUI的建议模型
我们建议使用 Gemma 3:12B模型 在Open WebUI中使用MCP。该模型是一个功能强大的多模式模型,具有128K的上下文窗口,非常适合回答问题、总结和推理等任务。它支持140多种语言,并针对在资源有限的设备上部署进行了优化。
Gemma 3:12B模型的主要特征:
- 多模式功能:处理文本和图像。
- 大上下文窗口:128K令牌用于处理大量输入。
- 高性能:擅长推理、逻辑和总结任务。
- 紧凑设计:在单个GPU上高效运行。
有关更多信息,请访问 Gemma 3:12B模型页面.
打开WebUI的系统提示
Open WebUI的建议系统提示可在 SystemPrompt.md 文件。此提示为配置助手提供了详细的指导,以确定思科风险评分的优先级,并提供可操作的漏洞见解。
环境变量
创建一个 .env 项目根目录中的文件,内容如下:
RISK_TOKEN=your_api_token_here测试
使用 test_vi_mcp.py 脚本:
- 确保
.env文件已配置为您的RISK_TOKEN.
- 运行脚本:
python3 test_vi_mcp.py- 该脚本将获取并显示硬编码CVE ID的详细信息(
CVE-2023-35078).
许可证
该项目根据MIT许可证获得许可。有关详细信息,请参阅LICENSE文件。
贡献
欢迎投稿!请提交拉取请求或打开问题以获取任何建议或改进。
