vulnersCom/api
Official Python SDK for the Vulners vulnerability-intelligence API — search CVEs, exploits and advisories (CVSS/EPSS/KEV), audit software, Linux/Windows hosts and SBOMs, and stream the whole graph. Typed sync + async clients, 100% v3-compatible, with a built-in MCP server for AI agents.
解決的問題
提供一種程式化方式存取 Vulners 脆弱性智慧圖譜,讓開發者能超越原始的 CVSS 分數,利用 EPSS、CISA KEV 和活躍利用狀態等豐富資料,來優先處理安全修復。
工作原理
此 SDK 作為 Vulners API 的 Python 客戶端,提供同步(Vulners)與非同步(AsyncVulners)介面。它使用 Pydantic 類型模型來表示漏洞公告,確保來自超過 230 個來源(CVE、漏洞利用、廠商公告等)的資料結構化且可預測,方便開發者使用。此外,還內建 Model Context Protocol (MCP) 伺服器,可將此智慧直接整合至 AI 代理中。
適用對象
需要自動化漏洞評估、追蹤漏洞利用,或將漏洞資料集串流至自有管道的安全工程師、DevSecOps 專業人員,以及開發安全工具的開發者。
主要亮點
- 全面的情報:搜尋並豐富 CVE 與公告,支援 CVSS、EPSS 與利用情境。
- 資產評估:審計軟體、Linux/Windows 主機與 SBOM,識別受影響的漏洞。
- AI 就緒:內建 MCP 伺服器,讓 AI 代理能基於即時漏洞事實運作。
- 資料串流:可惰性串流傳輸完整漏洞圖譜與每小時更新,無需緩衝大檔案。
- 強型別支援:為不同公告類型(CVE、漏洞利用等)提供多層型別模型,提升 IDE 支援體驗。
相關
- 專案
- 專案
- 專案
- 專案
- 專案