vulnersCom/api
Official Python SDK for the Vulners vulnerability-intelligence API — search CVEs, exploits and advisories (CVSS/EPSS/KEV), audit software, Linux/Windows hosts and SBOMs, and stream the whole graph. Typed sync + async clients, 100% v3-compatible, with a built-in MCP server for AI agents.
해결하는 문제
Vulners의 취약성 인텔리전스 그래프에 프로그래밍 방식으로 접근할 수 있는 방법을 제공하여, 단순한 CVSS 점수를 넘어서 EPSS, CISA KEV, 악용 중 상태와 같은 풍부한 데이터를 활용해 보안 수정 사항의 우선순위를 정할 수 있게 합니다.
작동 방식
SDK는 Vulners API용 Python 클라이언트로, 동기(Vulners) 및 비동기(AsyncVulners) 인터페이스를 모두 제공합니다. Pydantic의 타입 지정 모델을 사용하여 취약성 공지사항을 표현함으로써, 230개 이상의 소스(CVE, 악용 코드, 제조사 경고 등)에서 오는 데이터가 구조화되고 예측 가능하게 됩니다. 또한 AI 에이전트에 이 인텔리전스를 직접 통합할 수 있도록 내장된 Model Context Protocol (MCP) 서버도 포함되어 있습니다.
대상 사용자
취약성 평가를 자동화하거나, 악용 사례를 추적하거나, 자체 파이프라인에 취약성 데이터셋을 스트리밍하고자 하는 보안 엔지니어, DevSecOps 전문가, 보안 도구를 개발하는 개발자들입니다.
주요 기능
- 포괄적인 인텔리전스: CVE 및 경고를 CVSS, EPSS, 악용 상황과 함께 검색하고 확장 가능.
- 자산 평가: 소프트웨어, Linux/Windows 호스트, SBOM을 감사하여 영향을 받는 취약성 식별.
- AI 준비 완료: 실시간 취약성 사실에 기반한 AI 에이전트를 위한 MCP 서버 내장.
- 데이터 스트리밍: 대용량 파일을 버퍼링하지 않고 전체 취약성 그래프와 시간당 업데이트를 지연 스트리밍 가능.
- 강력한 타입 지정: CVE, 악용 코드 등 다양한 공지 유형에 맞는 다층적 타입 모델로 IDE 지원 향상.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트