mukul975/cve-mcp-server

Production-grade MCP server giving Claude 27 security intelligence tools across 21 APIs — CVE lookup, EPSS scoring, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal, and more.

解決的問題

漏洞(CVE)的分類通常需要安全分析師手動查詢多個分散的資料來源——例如,NVD 用於嚴重性,EPSS 用於被利用的機率,CISA KEV 用於實際被利用的狀態——然後在腦中關聯這些資料。這個過程耗時且效率低下,特別是在處理數十個 CVE 時更為明顯。

工作原理

本專案是一個 Model Context Protocol (MCP) 伺服器,將 28 個安全工具透過 24 個 API 結合成單一介面,供 Claude 等 AI 客戶端使用。它使用非同步 HTTP 客戶端(httpx)與 SQLite 快取,從漏洞、網路與威脅情蒐來源取得並關聯資料。一個核心編排工具 triage_cve 可自動並行向多個來源發出請求,計算綜合風險分數,並提供優先排序的修補建議。

適用對象

需要快速分析與優先處理軟體堆疊中漏洞的安全專業人員、開發者與企業團隊。

主要亮點

  • 全面的工具集: 28 個工具涵蓋漏洞情蒐(NVD、EPSS、CISA KEV)、利用情蒐(GitHub PoCs、MITRE ATT&CK)、網路情蒐(Shodan、GreyNoise)與威脅情蒐(VirusTotal、MalwareBazaar)。
  • 一鍵編排: triage_cve 工具可自動將多個資料來源關聯為單一風險評估。
  • 綜合風險引擎: 基於 CVSS、EPSS、KEV 狀態與 PoC 可用性計算 0–100 的風險分數。
  • 彈性 API 金鑰層級: 支援「零金鑰啟動」免費工具,並提供可選層級以提升效能與取得更深入的情蒐。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案