MCP漏洞检查器服务器
一个模块化的模型上下文协议(MCP)服务器,提供全面的安全漏洞情报工具,包括CVE查找、EPSS评分、CVSS计算、漏洞检测和Python包漏洞检查。
演示
🔗 使用托管服务器
漏洞情报MCP服务器已托管并准备使用!只需配置您的MCP客户端即可连接到它。
Claude桌面配置
将此配置添加到您的Claude Desktop设置文件中(~/.config/claude/claude_desktop_config.json):
{
"mcpServers": {
"vulnerability-intelligence": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-fetch"],
"env": {
"FETCH_URL": "https://vulnerability-intelligence-mcp-server-edb8b15494e8.herokuapp.com/sse"
}
}
}
}光标IDE配置
将此配置添加到光标MCP设置文件中(~/.cursor/mcp.json):
{
"mcpServers": {
"vulnerability-intelligence": {
"url": "https://vulnerability-intelligence-mcp-server-edb8b15494e8.herokuapp.com/sse"
}
}
}或者,在Cursor IDE中:
- 打开光标设置→ 特性→ MCP服务器
- 点击“添加新服务器”
- 选择“服务器发送事件(SSE)”作为类型
- 输入URL:
https://vulnerability-intelligence-mcp-server-edb8b15494e8.herokuapp.com/sse - 给它起个名字:
vulnerability-intelligence
测试连接
配置后,在Claude或Cursor中尝试以下示例查询:
- CVE查找:“查找CVE-2021-44228”(Log4Shell漏洞)
- EPSS评分:“获取CVE-2021-44228的EPSS评分”
- 包装检查:“检查'requests'Python包是否存在漏洞”
- 漏洞利用检查:“检查CVE-2021-44228的漏洞利用”
- CVSS计算器:“计算矢量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H的CVSS分数”
🛡️ 可用的安全工具
🔍 CVE漏洞查找(cve_lookup)
- 目的:从国家漏洞数据库(NVD)获取详细的漏洞信息
- 数据源:NIST国家漏洞数据库API 2.0
- 用法:
cve_lookup cve_id="CVE-2021-44228" - 特性:
- CVSS评分(v2.0、v3.0、v3.1)及严重性评级 - 全面的漏洞描述 - 参考文献、建议和补救链接 - CWE(常见弱点枚举)映射 - 发布和修改时间表 - 受影响的产品配置
📊 EPSS分数查询(get_epss_score)
- 目的:获取CVE的漏洞利用预测评分系统(EPSS)评分
- 数据源:第一个EPSS API
- 用法:
get_epss_score cve_id="CVE-2021-44228" - 特性:
- 30天内开采的可能性 - 人工智能驱动的风险优先级 - 实时威胁情报集成 - 相对风险评估的百分位数排名
🧮 CVSS分数计算器(calculate_cvss_score)
- 目的:根据向量字符串计算CVSS基本分数
- 数据源:CVSS v3.0/v3.1规范
- 用法:
calculate_cvss_score vector="CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" - 特性:
- 支持CVSS v3.0和v3.1 - 详细的度量细分 - 严重性级别映射(严重、高、中、低) - 矢量字符串验证和解析
🔎 漏洞搜索(search_vulnerabilities)
- 目的:使用高级筛选搜索漏洞数据库
- 数据源:多个漏洞数据库(NVD、CVE)
- 用法:
search_vulnerabilities keywords="apache" severity="HIGH" date_range="1y" - 特性:
- 基于关键字的漏洞描述搜索 - 严重性过滤(严重、高、中、低) - 日期范围筛选(30d、90d、1y、2y或自定义) - 用于威胁研究的高级查询功能
🎯 漏洞利用可用性检查(get_exploit_availability)
- 目的:检查公共漏洞和概念验证(PoC)
- 数据源:ExploitDB、Metasploit、GitHub、安全公告
- 用法:
get_exploit_availability cve_id="CVE-2021-44228" - 特性:
- 多源漏洞检测 - 主动开发指标 - PoC代码可用性评估 - 威胁情报汇总
⏰ 漏洞时间线(get_vulnerability_timeline)
- 目的:获取全面的时间线和补丁状态信息
- 数据源:NVD、供应商公告、安全公告
- 用法:
get_vulnerability_timeline cve_id="CVE-2021-44228" - 特性:
- 公布和披露时间表 - 补丁可用性状态 - 供应商咨询跟踪 - 补救指导时间表
🎯 VEX状态检查(get_vex_status)
- 目的:检查特定产品的漏洞利用交换(VEX)状态
- 数据源:供应商VEX声明和产品安全建议
- 用法:
get_vex_status cve_id="CVE-2021-44228" product="Apache HTTP Server" - 特性:
- 产品特定影响评估 - 供应商提供的可利用性声明 - 误报过滤 - 供应链影响分析
📦 Python包漏洞检查(package_vulnerability_check)
- 目的:检查Python包是否存在已知的安全漏洞
- 数据源:OSV(开源漏洞)数据库+PyPI
- 用法:
package_vulnerability_check package_name="requests" version="2.25.1" - 特性:
- PyPI包的全面漏洞扫描 - 特定版本或所有版本检查 - 带有严重性评分的详细漏洞报告 - 受影响的版本范围和修复信息 - 与CVE、GHSA和PYSEC数据库集成 - 来自PyPI的包元数据
🏗️ 模块化架构
服务器采用干净的模块化架构构建:
mcp_simple_tool/
├── server.py # Main MCP server orchestration
└── tools/ # Individual tool modules
├── cve_lookup.py # CVE vulnerability lookup
├── epss_lookup.py # EPSS score lookup
├── cvss_calculator.py # CVSS score calculator
├── vulnerability_search.py # Advanced vulnerability search
├── exploit_availability.py # Exploit and PoC detection
├── vulnerability_timeline.py # Timeline and patch status
├── vex_status.py # VEX status checking
└── package_vulnerability.py # Python package security check
tests/ # Comprehensive test suite
├── run_tests.py # Automated test runner
└── test_*.py # Individual tool tests🔧 替代设置方法
Docker安装程序(推荐用于本地开发)
- 初始设置:
# Clone the repository
git clone https://github.com/firetix/vulnerability-intelligence-mcp-server
cd vulnerability-intelligence-mcp-server
# Create environment file
cp .env.example .env- 使用Docker Compose构建和运行:
# Build and start the server
docker compose up --build -d
# View logs
docker compose logs -f
# Check server status
docker compose ps
# Stop the server
docker compose down- 服务器将在以下位置可用:http://localhost:8000/sse
- 连接到Cursor IDE:
- 打开光标设置→ 特性 - 添加新的MCP服务器 - 类型:选择“sse” - URL:输入 http://localhost:8000/sse
地方发展设置
- 安装uv包管理器:
# Install uv on macOS
brew install uv
# Or install via pip (any OS)
pip install uv- 安装依赖项并运行:
# Install the package with development dependencies
uv pip install -e ".[dev]"
# Using stdio transport (default)
uv run mcp-simple-tool
# Using SSE transport on custom port
uv run mcp-simple-tool --transport sse --port 8000
# Run the comprehensive test suite
python tests/run_tests.py- 对于Cursor IDE集成(stdio模式):
- 将绝对路径复制到 cursor-run-mcp-server.sh - 打开光标设置→ 特性→ MCP服务器 - 添加具有“stdio”类型和脚本路径的新服务器
🧪 测试工具
运行综合测试套件:
# Run all tests
python tests/run_tests.py
# Run individual tool tests
python tests/test_cve_lookup.py
python tests/test_package_vulnerability.py
python tests/test_modular_server.py测试输出示例
CVE查找测试:
🔍 **CVE Vulnerability Report: CVE-2021-44228**
📅 **Timeline:**
• Published: 2021-12-10T10:15:09.143
• Last Modified: 2023-11-07T04:10:58.217
⚠️ **CVSS Scores:**
• CVSS 3.1: 10.0 (CRITICAL)软件包漏洞测试:
🚨 **Python Package Security Report: requests**
⚠️ **Found 11 known vulnerabilities**
📦 **Package Information:**
• Latest Version: 2.32.3
• Summary: Python HTTP for Humans.🌍 环境变量
可用环境变量(可在中设置 .env):
MCP_SERVER_PORT(默认值:8000)-运行服务器的端口MCP_SERVER_HOST(默认值:0.0.0.0)-将服务器绑定到的主机DEBUG(默认值:false)-启用调试模式MCP_USER_AGENT-HTTP请求的自定义用户代理
🚀 部署您自己的实例
如果您想部署自己的漏洞情报服务器实例,可以使用Heroku进行快速部署:
快速部署到Heroku
- 点击“部署到Heroku”按钮

- 部署后,您的实例将在以下位置可用:
- https://.herokuapp.com/sse
- 配置MCP客户端以使用已部署的实例:
- 对于Claude Desktop:更新 FETCH_URL 在您的配置中 - 对于Cursor IDE:更新MCP设置中的URL
- 使用相同的示例查询测试您的部署:
- CVE查找:“查找CVE-2021-44228” - EPSS评分:“获取CVE-2021-44228的EPSS评分” - 包装检查:“检查'requests'Python包是否存在漏洞” - 漏洞利用检查:“检查CVE-2021-44228的漏洞利用”
📊 数据源和API
- CVE数据: NIST国家漏洞数据库 (NVD API 2.0)
- EPSS分数: 第一个EPSS API (开发预测评分系统)
- CVSS计算:符合CVSS v3.0/v3.1规范
- 漏洞搜索:多个CVE和漏洞数据库
- 利用情报:ExploitDB、Metasploit、GitHub安全公告
- 软件包漏洞: OSV(开源漏洞)
- 包元数据: PyPI(Python包索引)
- VEX 数据:供应商VEX声明和产品安全建议
🤝 安全用例
此MCP服务器专为需要以下内容的安全工程师、开发人员和团队而设计:
漏洞研究与情报
- 具有全面详细信息的快速CVE查找
- CVSS和EPSS评分用于准确的风险评估
- 跨多个数据库的高级漏洞搜索
- 利用可用性和威胁情报收集
- 了解漏洞生命周期的时间线分析
风险评估和优先级
- 基于EPSS的开发概率评分
- CVSS矢量计算与验证
- VEX状态检查对特定产品的影响
- 结合多个数据源的多因素风险分析
依赖管理
- Python包安全审计
- 版本特定漏洞检查
- 供应链安全评估
- 开源组件风险评估
安全运营和事件响应
- 快速漏洞分诊和分类
- 利用可用性评估进行威胁建模
- 安全咨询研究与关联
- 基于时间线的补丁管理规划
🔄 扩展服务器
模块化架构使添加新的安全工具变得容易:
- 在中创建新模块
mcp_simple_tool/tools/ - 将函数导出到
tools/__init__.py - 在中注册该工具
server.py - 在中添加测试
tests/
看 README_MOULAR.md 详细的扩展指南。
📄 许可证
MIT许可证-请参阅 许可证 文件以获取详细信息。
