作者: Luis Alejandro Rincon (rinadelph)
许可证: AGPL-3.0
一个高级模型上下文协议(MCP)服务器,提供全面的CVE漏洞情报,具有独特的分析能力、趋势检测和风险评估功能。
CVE-MCP超越了基本的CVE搜索功能,提供了深入的漏洞情报,包括可利用性评估、趋势分析和批量漏洞检查。基于支持SSE传输的MCP框架构建,它与AI助手无缝集成,同时提供先进的安全洞察。
git clone https://github.com/rinadelph/CVE-MCP.git
cd CVE-MCP
pip install -e .
# 设置为环境变量
export NVD_API_KEY="your-api-key-here"
# 或创建.env文件
echo "NVD_API_KEY=your-api-key-here" > .env
要获取NVD API密钥:
# 在默认端口8088上运行
python main.py --transport sse
# 在自定义端口上运行
python main.py --transport sse --port 8080
服务器将在http://0.0.0.0:8088(或您指定的端口)启动,并接受SSE连接。
python main.py --transport stdio
安装后,您也可以使用:
# SSE模式
cve-mcp --transport sse --port 8088
# STDIO模式
cve-mcp --transport stdio
对于Cursor IDE或其他兼容MCP的工具:
cursor-plug.json文件cve_search - 高级CVE搜索使用多个过滤选项搜索CVE,并进行智能结果排名。
参数:
keyword: 在CVE描述中搜索vendor: 按供应商名称筛选product: 按产品筛选(需要供应商)severity: 按严重程度筛选(LOW, MEDIUM, HIGH, CRITICAL)last_days: 最近N天的CVEcve_id: 搜索特定CVElimit: 获取的最大结果数(默认:100)page: 分页的页面编号(默认:1)page_size: 每页的结果数(默认:10,最大:50)cve_details - 综合CVE信息获取详细的漏洞信息,包括所有指标、弱点和配置。
参数:
cve_id: CVE标识符(必需)recent_cves - 最新漏洞监控跟踪新发布的或修改过的CVE,按严重程度筛选。
参数:
hours: 回溯周期(默认:24)severity: 按严重程度级别筛选cve_by_vendor - 供应商特定搜索通过供应商/产品/版本和CPE匹配搜索漏洞。
参数:
vendor: 供应商名称(必需)product: 产品名称(可选)version: 产品版本(可选)cve_analyze_trends - 趋势分析(独特)分析CVE模式和分布以获得战略洞察。
参数:
vendor: 按供应商筛选last_days: 分析周期(默认:30)severity: 按严重程度筛选返回:
cve_exploit_assessment - 风险评估(独特)使用自定义风险评分算法评估CVE的可利用性。
参数:
cve_id: 要评估的CVE(必需)返回:
cve_bulk_check - 批量漏洞检查(独特)同时检查多个CVE并提供聚合统计。
参数:
cve_ids: CVE ID列表(最多10个)返回:
{
"tool": "cve_search",
"parameters": {
"vendor": "microsoft",
"severity": "CRITICAL",
"last_days": 30,
"page": 1,
"page_size": 10
}
}
{
"tool": "cve_search",
"parameters": {
"vendor": "microsoft",
"severity": "CRITICAL",
"last_days": 30,
"page": 2,
"page_size": 10
}
}
{
"tool": "cve_analyze_trends",
"parameters": {
"vendor": "apache",
"last_days": 90
}
}
{
"tool": "cve_exploit_assessment",
"parameters": {
"cve_id": "CVE-2023-12345"
}
}
CVE-MCP构建于:
欢迎贡献!请随时提交问题或拉取请求。
本项目根据GNU Affero通用公共许可证v3.0(AGPL-3.0)授权。
由Luis Alejandro Rincon (rinadelph) 创建
GitHub: https://github.com/rinadelph/CVE-MCP
通过智能漏洞分析构建安全系统