Token导航 LogoToken导航TokenDH.com
MCP Vulnerability Checker Server logo
安全风控stdio官方级别未说明来源级核验

MCP Vulnerability Checker Server

MCP Server

一个模块化的MCP服务器,提供全面的安全漏洞情报工具,包括CVE查找、EPSS评分、CVSS计算、漏洞检测和Python包漏洞检查。

工具数

0

提示词数

0

GitHub Stars

9

资源数

0
漏洞检测PythonClaudeClaude DesktopClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

firetix

提供方

firetix

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install uv

详细介绍

MCP漏洞检查器服务器

一个模块化的模型上下文协议(MCP)服务器,提供全面的安全漏洞情报工具,包括CVE查找、EPSS评分、CVSS计算、漏洞检测和Python包漏洞检查。

演示

🔗 使用托管服务器

漏洞情报MCP服务器已托管并准备使用!只需配置您的MCP客户端即可连接到它。

Claude桌面配置

将此配置添加到您的Claude Desktop设置文件中(~/.config/claude/claude_desktop_config.json):

{
  "mcpServers": {
    "vulnerability-intelligence": {
      "command": "npx",
      "args": ["-y", "@modelcontextprotocol/server-fetch"],
      "env": {
        "FETCH_URL": "https://vulnerability-intelligence-mcp-server-edb8b15494e8.herokuapp.com/sse"
      }
    }
  }
}

光标IDE配置

将此配置添加到光标MCP设置文件中(~/.cursor/mcp.json):

{
  "mcpServers": {
    "vulnerability-intelligence": {
      "url": "https://vulnerability-intelligence-mcp-server-edb8b15494e8.herokuapp.com/sse"
    }
  }
}

或者,在Cursor IDE中:

  1. 打开光标设置→ 特性→ MCP服务器
  2. 点击“添加新服务器”
  3. 选择“服务器发送事件(SSE)”作为类型
  4. 输入URL: https://vulnerability-intelligence-mcp-server-edb8b15494e8.herokuapp.com/sse
  5. 给它起个名字: vulnerability-intelligence

测试连接

配置后,在Claude或Cursor中尝试以下示例查询:

  • CVE查找:“查找CVE-2021-44228”(Log4Shell漏洞)
  • EPSS评分:“获取CVE-2021-44228的EPSS评分”
  • 包装检查:“检查'requests'Python包是否存在漏洞”
  • 漏洞利用检查:“检查CVE-2021-44228的漏洞利用”
  • CVSS计算器:“计算矢量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H的CVSS分数”

🛡️ 可用的安全工具

🔍 CVE漏洞查找(cve_lookup)

  • 目的:从国家漏洞数据库(NVD)获取详细的漏洞信息
  • 数据源:NIST国家漏洞数据库API 2.0
  • 用法: cve_lookup cve_id="CVE-2021-44228"
  • 特性:

- CVSS评分(v2.0、v3.0、v3.1)及严重性评级 - 全面的漏洞描述 - 参考文献、建议和补救链接 - CWE(常见弱点枚举)映射 - 发布和修改时间表 - 受影响的产品配置

📊 EPSS分数查询(get_epss_score)

  • 目的:获取CVE的漏洞利用预测评分系统(EPSS)评分
  • 数据源:第一个EPSS API
  • 用法: get_epss_score cve_id="CVE-2021-44228"
  • 特性:

- 30天内开采的可能性 - 人工智能驱动的风险优先级 - 实时威胁情报集成 - 相对风险评估的百分位数排名

🧮 CVSS分数计算器(calculate_cvss_score)

  • 目的:根据向量字符串计算CVSS基本分数
  • 数据源:CVSS v3.0/v3.1规范
  • 用法: calculate_cvss_score vector="CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"
  • 特性:

- 支持CVSS v3.0和v3.1 - 详细的度量细分 - 严重性级别映射(严重、高、中、低) - 矢量字符串验证和解析

🔎 漏洞搜索(search_vulnerabilities)

  • 目的:使用高级筛选搜索漏洞数据库
  • 数据源:多个漏洞数据库(NVD、CVE)
  • 用法: search_vulnerabilities keywords="apache" severity="HIGH" date_range="1y"
  • 特性:

- 基于关键字的漏洞描述搜索 - 严重性过滤(严重、高、中、低) - 日期范围筛选(30d、90d、1y、2y或自定义) - 用于威胁研究的高级查询功能

🎯 漏洞利用可用性检查(get_exploit_availability)

  • 目的:检查公共漏洞和概念验证(PoC)
  • 数据源:ExploitDB、Metasploit、GitHub、安全公告
  • 用法: get_exploit_availability cve_id="CVE-2021-44228"
  • 特性:

- 多源漏洞检测 - 主动开发指标 - PoC代码可用性评估 - 威胁情报汇总

⏰ 漏洞时间线(get_vulnerability_timeline)

  • 目的:获取全面的时间线和补丁状态信息
  • 数据源:NVD、供应商公告、安全公告
  • 用法: get_vulnerability_timeline cve_id="CVE-2021-44228"
  • 特性:

- 公布和披露时间表 - 补丁可用性状态 - 供应商咨询跟踪 - 补救指导时间表

🎯 VEX状态检查(get_vex_status)

  • 目的:检查特定产品的漏洞利用交换(VEX)状态
  • 数据源:供应商VEX声明和产品安全建议
  • 用法: get_vex_status cve_id="CVE-2021-44228" product="Apache HTTP Server"
  • 特性:

- 产品特定影响评估 - 供应商提供的可利用性声明 - 误报过滤 - 供应链影响分析

📦 Python包漏洞检查(package_vulnerability_check)

  • 目的:检查Python包是否存在已知的安全漏洞
  • 数据源:OSV(开源漏洞)数据库+PyPI
  • 用法: package_vulnerability_check package_name="requests" version="2.25.1"
  • 特性:

- PyPI包的全面漏洞扫描 - 特定版本或所有版本检查 - 带有严重性评分的详细漏洞报告 - 受影响的版本范围和修复信息 - 与CVE、GHSA和PYSEC数据库集成 - 来自PyPI的包元数据

🏗️ 模块化架构

服务器采用干净的模块化架构构建:

mcp_simple_tool/
├── server.py                    # Main MCP server orchestration
└── tools/                       # Individual tool modules
    ├── cve_lookup.py            # CVE vulnerability lookup
    ├── epss_lookup.py           # EPSS score lookup
    ├── cvss_calculator.py       # CVSS score calculator
    ├── vulnerability_search.py  # Advanced vulnerability search
    ├── exploit_availability.py  # Exploit and PoC detection
    ├── vulnerability_timeline.py # Timeline and patch status
    ├── vex_status.py            # VEX status checking
    └── package_vulnerability.py # Python package security check

tests/                           # Comprehensive test suite
├── run_tests.py                 # Automated test runner
└── test_*.py                    # Individual tool tests

🔧 替代设置方法

Docker安装程序(推荐用于本地开发)

  1. 初始设置:
# Clone the repository
git clone https://github.com/firetix/vulnerability-intelligence-mcp-server
cd vulnerability-intelligence-mcp-server

# Create environment file
cp .env.example .env
  1. 使用Docker Compose构建和运行:
# Build and start the server
docker compose up --build -d

# View logs
docker compose logs -f

# Check server status
docker compose ps

# Stop the server
docker compose down
  1. 服务器将在以下位置可用:http://localhost:8000/sse
  1. 连接到Cursor IDE:

- 打开光标设置→ 特性 - 添加新的MCP服务器 - 类型:选择“sse” - URL:输入 http://localhost:8000/sse

地方发展设置

  1. 安装uv包管理器:
# Install uv on macOS
brew install uv
# Or install via pip (any OS)
pip install uv
  1. 安装依赖项并运行:
# Install the package with development dependencies
uv pip install -e ".[dev]"

# Using stdio transport (default)
uv run mcp-simple-tool

# Using SSE transport on custom port
uv run mcp-simple-tool --transport sse --port 8000

# Run the comprehensive test suite
python tests/run_tests.py
  1. 对于Cursor IDE集成(stdio模式):

- 将绝对路径复制到 cursor-run-mcp-server.sh - 打开光标设置→ 特性→ MCP服务器 - 添加具有“stdio”类型和脚本路径的新服务器

🧪 测试工具

运行综合测试套件:

# Run all tests
python tests/run_tests.py

# Run individual tool tests
python tests/test_cve_lookup.py
python tests/test_package_vulnerability.py  
python tests/test_modular_server.py

测试输出示例

CVE查找测试:

🔍 **CVE Vulnerability Report: CVE-2021-44228**

📅 **Timeline:**
   • Published: 2021-12-10T10:15:09.143
   • Last Modified: 2023-11-07T04:10:58.217

⚠️ **CVSS Scores:**
   • CVSS 3.1: 10.0 (CRITICAL)

软件包漏洞测试:

🚨 **Python Package Security Report: requests**

⚠️ **Found 11 known vulnerabilities**

📦 **Package Information:**
   • Latest Version: 2.32.3
   • Summary: Python HTTP for Humans.

🌍 环境变量

可用环境变量(可在中设置 .env):

  • MCP_SERVER_PORT (默认值:8000)-运行服务器的端口
  • MCP_SERVER_HOST (默认值:0.0.0.0)-将服务器绑定到的主机
  • DEBUG (默认值:false)-启用调试模式
  • MCP_USER_AGENT -HTTP请求的自定义用户代理

🚀 部署您自己的实例

如果您想部署自己的漏洞情报服务器实例,可以使用Heroku进行快速部署:

快速部署到Heroku

  1. 点击“部署到Heroku”按钮

![Deploy to Heroku](https://heroku.com/deploy?template=https://github.com/firetix/vulnerability-intelligence-mcp-server)

  1. 部署后,您的实例将在以下位置可用:

- https://.herokuapp.com/sse

  1. 配置MCP客户端以使用已部署的实例:

- 对于Claude Desktop:更新 FETCH_URL 在您的配置中 - 对于Cursor IDE:更新MCP设置中的URL

  1. 使用相同的示例查询测试您的部署:

- CVE查找:“查找CVE-2021-44228” - EPSS评分:“获取CVE-2021-44228的EPSS评分” - 包装检查:“检查'requests'Python包是否存在漏洞” - 漏洞利用检查:“检查CVE-2021-44228的漏洞利用”

📊 数据源和API

🤝 安全用例

此MCP服务器专为需要以下内容的安全工程师、开发人员和团队而设计:

漏洞研究与情报

  • 具有全面详细信息的快速CVE查找
  • CVSS和EPSS评分用于准确的风险评估
  • 跨多个数据库的高级漏洞搜索
  • 利用可用性和威胁情报收集
  • 了解漏洞生命周期的时间线分析

风险评估和优先级

  • 基于EPSS的开发概率评分
  • CVSS矢量计算与验证
  • VEX状态检查对特定产品的影响
  • 结合多个数据源的多因素风险分析

依赖管理

  • Python包安全审计
  • 版本特定漏洞检查
  • 供应链安全评估
  • 开源组件风险评估

安全运营和事件响应

  • 快速漏洞分诊和分类
  • 利用可用性评估进行威胁建模
  • 安全咨询研究与关联
  • 基于时间线的补丁管理规划

🔄 扩展服务器

模块化架构使添加新的安全工具变得容易:

  1. 在中创建新模块 mcp_simple_tool/tools/
  2. 将函数导出到 tools/__init__.py
  3. 在中注册该工具 server.py
  4. 在中添加测试 tests/

README_MOULAR.md 详细的扩展指南。

📄 许可证

MIT许可证-请参阅 许可证 文件以获取详细信息。

目录标签

目录标签

漏洞检测PythonClaude安全漏洞本地部署CVE查找EPSS评分CVSS计算Python包检查

支持客户端

Claude DesktopClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

remote-capable

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononeremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP