mukul975/cve-mcp-server
Production-grade MCP server giving Claude 27 security intelligence tools across 21 APIs — CVE lookup, EPSS scoring, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal, and more.
해결하는 문제
보안 분석가들이 보통 여러 개의 서로 다른 데이터 소스(예: NVD의 심각도, EPSS의 공격 가능성, CISA KEV의 실제 공격 여부 등)를 수동으로 조회하고, 그 데이터를 머릿속에서 연관지어야 하는 CVE(취약점) 트리아지 과정은 시간이 많이 걸리고 비효율적입니다. 특히 수십 개의 CVE를 다룰 때 더욱 그렇습니다.
작동 방식
이 프로젝트는 Model Context Protocol (MCP) 서버로, 28개의 보안 도구를 24개의 API에 통합하여 Claude와 같은 AI 클라이언트를 위한 단일 인터페이스로 제공합니다. 비동기 HTTP 클라이언트(httpx)와 SQLite 캐시를 사용해 취약성, 네트워크, 위협 인텔리전스 소스에서 데이터를 가져와 연관시킵니다. 중앙 오케스트레이터 도구인 triage_cve는 병렬로 여러 소스에 요청을 분산하여 종합적인 위험 점수를 계산하고, 우선순위 기반 패치 권고를 제공합니다.
대상 사용자
소프트웨어 스택 내의 취약점을 신속하게 분석하고 우선순위를 정해야 하는 보안 전문가, 개발자, 기업 팀.
주요 특징
- 포괄적인 도구 세트: NVD, EPSS, CISA KEV 등의 취약성 인텔리전스, GitHub PoCs, MITRE ATT&CK 등의 공격 인텔리전스, Shodan, GreyNoise 등의 네트워크 인텔리전스, VirusTotal, MalwareBazaar 등의 위협 인텔리전스를 포함한 총 28개의 도구.
- 원클릭 오케스트레이션:
triage_cve도구는 여러 데이터 소스를 하나의 위험 평가로 자동 연관시킵니다. - 종합적 위험 엔진: CVSS, EPSS, KEV 상태, PoC 가용성 기반으로 0~100 사이의 위험 점수를 계산합니다.
- 유연한 API 키 레벨: 무료 도구용 '제로 키 시작'을 지원하며, 성능 향상 및 심층 인텔리전스를 원할 경우 옵션 레벨 제공.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트