返回市场
圆圈漏洞搜索服务器

圆圈漏洞搜索服务器

作者:Cyreslab-AI7 星标更新:2025-06-04

项目介绍

CIRCL CVE SEARCH MCP 服务器

这是一个用于访问 CIRCL CVE SEARCH API 的模型上下文协议(MCP)服务器,提供全面的漏洞和安全信息。

功能

此 MCP 服务器提供了可靠的工具来访问:

  • CVE 信息:获取特定常见漏洞和暴露的详细信息
  • 供应商浏览:按供应商名称浏览 CVE,以发现特定供应商产品的安全问题
  • CWE 信息:获取常见弱点枚举信息,以理解漏洞类型
  • CAPEC 信息:获取常见攻击模式枚举和分类数据,以理解攻击方法

主要改进

  • 重试逻辑:带有指数退避的自动重试机制,确保可靠的API调用
  • 增强格式化:结构化的可读响应格式,突出显示关键信息
  • 更好的错误处理:清晰的操作性错误消息,并附有故障排除指导
  • 输入验证:对所有输入进行全面验证和清理

安装

npm install @cyreslab/circl-cve-search-mcp-server

使用

将此服务器添加到您的 MCP 客户端配置中:

{
  "mcpServers": {
    "circl-cve-search": {
      "command": "npx",
      "args": ["@cyreslab/circl-cve-search-mcp-server"]
    }
  }
}

可用工具

get_cve

通过其ID获取特定CVE的详细信息。

参数:

  • cve_id(必需):CVE标识符(例如:"CVE-2021-44228")

示例:

{
  "name": "get_cve",
  "arguments": {
    "cve_id": "CVE-2021-44228"
  }
}

响应格式:

  • 结构化的CVE数据,突出显示关键信息
  • 摘要、发布时间、CVSS评分
  • 关联的弱点类型(CWE)和参考计数
  • 用于详细分析的完整原始数据

browse_vendor

通过供应商名称浏览CVE,以发现特定供应商产品的安全问题。

参数:

  • vendor(必需):供应商名称(例如:"apache","microsoft","google")
  • limit(可选):返回的结果数量(默认:10,最大:50)

示例:

{
  "name": "browse_vendor",
  "arguments": {
    "vendor": "apache",
    "limit": 15
  }
}

响应格式:

  • 指定供应商的CVE列表
  • 总计和显示的数量
  • 供应商名称规范化

get_cwe

通过ID获取常见弱点枚举(CWE)信息。

参数:

  • cwe_id(必需):CWE标识符(例如:"CWE-79","CWE-89")

示例:

{
  "name": "get_cwe",
  "arguments": {
    "cwe_id": "CWE-79"
  }
}

响应格式:

  • CWE名称和详细描述
  • 扩展描述和弱点序数
  • 利用可能性信息
  • 用于全面分析的完整原始数据

get_capec

通过ID获取常见攻击模式枚举和分类(CAPEC)信息。

参数:

  • capec_id(必需):CAPEC标识符(例如:"CAPEC-66","CAPEC-89")

示例:

{
  "name": "get_capec",
  "arguments": {
    "capec_id": "CAPEC-66"
  }
}

响应格式:

  • 攻击模式名称和描述
  • 典型严重性和攻击可能性
  • 前提条件和相关弱点
  • 用于深入分析的完整原始数据

数据来源

此服务器使用 CIRCL CVE SEARCH API,该API提供:

  • 来自国家漏洞数据库(NVD)的全面CVE数据
  • 常见平台枚举(CPE)信息
  • 常见弱点枚举(CWE)数据
  • 常见攻击模式枚举和分类(CAPEC)数据
  • 定期更新最新的漏洞信息

速率限制

CIRCL CVE SEARCH API 是免费使用的,不需要身份验证。但是,请负责任地使用它,避免发送过多请求影响服务。

错误处理

服务器处理各种错误情况:

  • 无效的CVE/CWE/CAPEC ID 格式
  • 空搜索查询
  • API 速率限制
  • 网络错误
  • 无效参数

开发

构建

npm run build

开发运行

npm run dev

许可证

MIT 许可证 - 详情请参阅 LICENSE 文件。

贡献

欢迎贡献!请随意提交拉取请求。

支持

对于问题和疑问: