vulnersCom/api

Official Python SDK for the Vulners vulnerability-intelligence API — search CVEs, exploits and advisories (CVSS/EPSS/KEV), audit software, Linux/Windows hosts and SBOMs, and stream the whole graph. Typed sync + async clients, 100% v3-compatible, with a built-in MCP server for AI agents.

何を解決するか

Vulnersの脆弱性インテリジェンスグラフにプログラムでアクセスする方法を提供し、単なるCVSSスコアにとどまらず、EPSS、CISA KEV、およびアクティブな悪用状況などの豊富なデータを使用して、セキュリティ修正の優先順位をつけることを可能にします。

動作方法

このSDKはVulners API用のPythonクライアントとして機能し、同期(Vulners)および非同期(AsyncVulners)のインターフェースを提供します。Pydanticの型指定モデルを使用して脆弱性公告を表現することで、230以上のデータソース(CVE、エクスプロイト、ベンダーの警告など)からのデータが構造化され、開発者にとって予測可能になります。また、このインテリジェンスをAIエージェントに直接統合できるように、組み込みのModel Context Protocol (MCP) サーバーも提供しています。

対象ユーザー

脆弱性評価を自動化したい、エクスプロイトを追跡したい、または自社のパイプラインに脆弱性データセットをストリーミングしたいセキュリティエンジニア、DevSecOpsプロフェッショナル、およびセキュリティツールを開発する開発者。

主な特徴

  • 包括的なインテリジェンス:CVEや警告をCVSS、EPSS、悪用状況で検索・拡張可能。
  • 資産評価:ソフトウェア、Linux/Windowsホスト、SBOMを監査し、影響を受ける脆弱性を特定。
  • AI対応:リアルタイムの脆弱性情報をAIエージェントに根拠として提供するMCPサーバーを内蔵。
  • データストリーミング:大規模なファイルをバッファリングせずに、完全な脆弱性グラフと毎時更新を遅延ストリーミング可能。
  • 強力な型指定:CVE、エクスプロイトなど、異なる公告タイプに応じた多層的な型指定モデルで、IDEのサポートを強化。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト