mukul975/cve-mcp-server
Production-grade MCP server giving Claude 27 security intelligence tools across 21 APIs — CVE lookup, EPSS scoring, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal, and more.
解决的问题
漏洞(CVE)的分类通常需要安全分析师手动查询多个分散的数据源——例如,NVD 获取严重性,EPSS 获取利用概率,CISA KEV 获取实际利用状态——然后在脑海中关联这些数据。这一过程耗时且效率低下,尤其是在处理数十个 CVE 时。
工作原理
该项目是一个 Model Context Protocol (MCP) 服务器,将 28 个安全工具通过 24 个 API 集成到一个统一界面中,供 Claude 等 AI 客户端使用。它使用异步 HTTP 客户端(httpx)和 SQLite 缓存,从漏洞、网络和威胁情报源获取并关联数据。一个核心编排工具 triage_cve 可以自动并行向多个源发起请求,计算综合风险评分,并提供优先级排序的修补建议。
适用人群
需要快速分析和优先处理软件栈中漏洞的安全专业人员、开发者和企业团队。
主要亮点
- 全面的工具集: 28 个工具涵盖漏洞情报(NVD、EPSS、CISA KEV)、利用情报(GitHub PoCs、MITRE ATT&CK)、网络情报(Shodan、GreyNoise)和威胁情报(VirusTotal、MalwareBazaar)。
- 一键编排:
triage_cve工具可自动将多个数据源关联为单一风险评估。 - 综合风险引擎: 基于 CVSS、EPSS、KEV 状态和 PoC 可用性计算 0–100 的风险评分。
- 灵活的 API 密钥层级: 支持“零密钥启动”免费工具,同时提供可选层级以提升性能和获取更深层情报。
相关
- 项目
- 项目
- 项目
- 项目
- 项目