mukul975/cve-mcp-server

Production-grade MCP server giving Claude 27 security intelligence tools across 21 APIs — CVE lookup, EPSS scoring, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal, and more.

何を解決するか

脆弱性(CVE)のトリアージは、通常、セキュリティアナリストが複数の異なるデータソース(NVDによる深刻度、EPSSによる攻撃確率、CISA KEVによる実際の攻撃状態など)を手動で照会し、それらのデータを頭の中で関連付ける必要がある。このプロセスは時間と効率を要し、数十個のCVEを扱う場合に特に問題となる。

仕組み

このプロジェクトは、Model Context Protocol (MCP) サーバーであり、28のセキュリティツールを24のAPIに統合し、AIクライアント(例:Claude)向けの単一インターフェースとして提供する。非同期HTTPクライアント(httpx)とSQLiteキャッシュを使用して、脆弱性、ネットワーク、脅威インテリジェンスソースからのデータを取得・関連付けする。中央オーケストレーターである triage_cve は、複数のソースに並列でリクエストを展開し、合成リスクスコアを計算し、優先順位付きパッチ推奨を提供する。

対象ユーザー

ソフトウェアスタック内の脆弱性を迅速に分析・優先順位付けする必要があるセキュリティ専門家、開発者、企業チーム。

特徴

  • 包括的なツールセット: 脆弱性インテリジェンス(NVD、EPSS、CISA KEV)、エクスプロイトインテリジェンス(GitHub PoCs、MITRE ATT&CK)、ネットワークインテリジェンス(Shodan、GreyNoise)、脅威インテリジェンス(VirusTotal、MalwareBazaar)をカバーする28のツール。
  • ワンコールオーケストレーション: triage_cve ツールは、複数のデータソースを1つのリスク評価に自動的に関連付ける。
  • 合成リスクエンジン: CVSS、EPSS、KEVステータス、PoCの可用性に基づいて0~100のリスクスコアを計算。
  • 柔軟なAPIキー層: 無料ツール用の「ゼロキー開始」をサポートし、パフォーマンス向上やより深いインテリジェンスを求める場合にオプションの層を提供。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト