vulnersCom/api

Official Python SDK for the Vulners vulnerability-intelligence API — search CVEs, exploits and advisories (CVSS/EPSS/KEV), audit software, Linux/Windows hosts and SBOMs, and stream the whole graph. Typed sync + async clients, 100% v3-compatible, with a built-in MCP server for AI agents.

解决的问题

提供一种程序化方式访问 Vulners 脆弱性情报图谱,使开发者能够超越原始的 CVSS 分数,利用 EPSS、CISA KEV 和活跃利用状态等丰富数据来优先处理安全修复。

工作原理

该 SDK 作为 Vulners API 的 Python 客户端,提供同步(Vulners)和异步(AsyncVulners)接口。它使用 Pydantic 类型模型来表示漏洞公告,确保来自 230 多个来源(CVE、漏洞利用、厂商通告等)的数据结构化且可预测,便于开发者使用。此外,还内置了 Model Context Protocol (MCP) 服务器,可将此情报直接集成到 AI 代理中。

适用人群

需要自动化漏洞评估、追踪漏洞利用或将其漏洞数据集流式传输到自有管道的安全工程师、DevSecOps 专业人员以及开发安全工具的开发者。

主要亮点

  • 全面的情报:搜索并丰富 CVE 和通告,支持 CVSS、EPSS 和利用上下文。
  • 资产评估:审计软件、Linux/Windows 主机和 SBOM,识别受影响的漏洞。
  • AI 就绪:内置 MCP 服务器,使 AI 代理基于实时漏洞事实进行工作。
  • 数据流式传输:可懒加载流式传输完整的漏洞图谱及每小时更新,无需缓冲大文件。
  • 强类型支持:为不同公告类型(CVE、漏洞利用等)提供多层类型模型,提升 IDE 支持体验。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目