mukul975/cve-mcp-server

Production-grade MCP server giving Claude 27 security intelligence tools across 21 APIs — CVE lookup, EPSS scoring, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal, and more.

解决的问题

漏洞(CVE)的分类通常需要安全分析师手动查询多个分散的数据源——例如,NVD 获取严重性,EPSS 获取利用概率,CISA KEV 获取实际利用状态——然后在脑海中关联这些数据。这一过程耗时且效率低下,尤其是在处理数十个 CVE 时。

工作原理

该项目是一个 Model Context Protocol (MCP) 服务器,将 28 个安全工具通过 24 个 API 集成到一个统一界面中,供 Claude 等 AI 客户端使用。它使用异步 HTTP 客户端(httpx)和 SQLite 缓存,从漏洞、网络和威胁情报源获取并关联数据。一个核心编排工具 triage_cve 可以自动并行向多个源发起请求,计算综合风险评分,并提供优先级排序的修补建议。

适用人群

需要快速分析和优先处理软件栈中漏洞的安全专业人员、开发者和企业团队。

主要亮点

  • 全面的工具集: 28 个工具涵盖漏洞情报(NVD、EPSS、CISA KEV)、利用情报(GitHub PoCs、MITRE ATT&CK)、网络情报(Shodan、GreyNoise)和威胁情报(VirusTotal、MalwareBazaar)。
  • 一键编排: triage_cve 工具可自动将多个数据源关联为单一风险评估。
  • 综合风险引擎: 基于 CVSS、EPSS、KEV 状态和 PoC 可用性计算 0–100 的风险评分。
  • 灵活的 API 密钥层级: 支持“零密钥启动”免费工具,同时提供可选层级以提升性能和获取更深层情报。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目