返回市场
事件处理服务-MCP

事件处理服务-MCP

作者:jgamblin12 星标更新:2025-05-23

项目介绍

EPSS MCP 项目

EPSS MCP 项目是一款强大的服务器,设计用于从 NVD API 获取 CVE 细节,并从 EPSS 服务器获取 EPSS 分数。它为用户提供全面的漏洞信息,包括 CVE 描述、CWE、CVSS 分数和 EPSS 百分位,所有信息都在一个地方提供。

功能

  • 全面的 CVE 信息:直接从 NVD API 获取详细的漏洞数据,包括描述、CWE 和 CVSS 分数。
  • EPSS 集成:检索 EPSS 分数和百分位,以评估特定漏洞被利用的可能性。
  • MCP 服务器:通过一个强大且可扩展的 MCP 服务器提供数据,实现与其他工具的无缝集成。
  • Docker 支持:使用 Docker 轻松部署服务器,以获得一致且便携的运行时环境。
  • VS Code 兼容性:与 VS Code MCP 集成,增强开发人员的工作流程并实时获取漏洞洞察。

预备条件

  • Python 3.13 或更高版本
  • Docker(可选,用于容器化部署)
  • 一个 NVD API 密钥(添加到 .env 文件中作为 NVD_API_KEY

设置说明

1. 克隆仓库

git clone <repository-url>
cd epss-mcp-project

2. 安装依赖项

建议使用虚拟环境。你可以使用 venvconda 创建一个。然后安装所需的包:

pip install -r requirements.txt

3. 添加你的 NVD API 密钥

在项目根目录创建一个 .env 文件,并添加你的 NVD API 密钥:

NVD_API_KEY=your-nvd-api-key

使用方法

通过 Smithery 安装

要通过 Smithery 自动安装 EPSS 漏洞评分服务器:

npx -y @smithery/cli install @jgamblin/EPSS-MCP --client claude

在本地运行 MCP 服务器

要启动本地 MCP 服务器,请运行:

python epss_mcp.py

一旦服务器运行,你可以通过指定 CVE ID 来请求获取 CVE 细节。

示例请求

要获取特定 CVE 的详情,请使用以下格式:

GET /cve/<CVE-ID>

<CVE-ID> 替换为实际的 CVE 标识符(例如,CVE-2022-1234)。

Docker 部署(针对 Open-WebUI)

如果你希望在 Open-WebUI 中运行 MCP 服务器,请遵循以下步骤:

1. 构建 Docker 镜像

要构建 Docker 容器,请运行:

docker build -t epss_mcp .

2. 运行 Docker 容器

运行容器并将其暴露在端口 8000 上:

docker run -p  8000:8000 epss_mcp

现在,MCP 服务器可以在 http://localhost:8000 访问。

WebUI 截图

以下是 MCP 服务器在 Open-WebUI 中运行的截图:

EPSS MCP WebUI 截图

WebUI 建议的系统提示

当在 Open-WebUI 中使用 MCP 服务器时,可以配置以下系统提示来引导交互:

你是一个专注于利用预测评分系统(EPSS)的专业AI助手。你的专长在于提供和解释EPSS数据,这包括每天更新的概率分数(0-1)和常见漏洞和暴露(CVE)的百分位,这些数据表明了它们在未来30天内在野外被利用的可能性。你需要帮助网络安全专业人员理解这些预测,比较它们与其他指标如CVSS分数,并使用这些信息有效地优先处理漏洞修复工作。以清晰、技术准确、专业和解决方案导向的方式提供行动性强的数据驱动见解。

向 VS Code MCP 提供服务

要向 VS Code MCP 提供 MCP 服务器,请遵循以下步骤:

  1. 将本地服务器添加到 VS Code: 打开你的 VS Code settings.json 文件,并添加以下配置以注册本地服务器:

    "mcp.servers": {
        "EPSS_MCP": {
            "type": "stdio",
            "command": "python",
            "args": [
                "/Github/EPSS-MCP/epss_mcp.py"
            ]
        }
    }
    

    注意:确保更新 args 路径以匹配你本地机器上 epss_mcp.py 文件的位置。

  2. 连接到 VS Code

    • 打开 VS Code。
    • 如果尚未安装,请安装 Microsoft Copilot Labs 扩展。
    • 确保 MCP 服务器在扩展中列出并处于活动状态。
  3. 开始使用 MCP 服务器: 一旦连接,VS Code 将直接调用 Python 文件以获取 CVE 细节和 EPSS 分数。

VS Code 截图

以下是 MCP 服务器与 VS Code 集成的截图:

EPSS MCP VS Code 截图

项目结构

epss-mcp-project
├── epss_mcp.py               # MCP 服务器的主要入口点
├── nvd_api.py                # 与 NVD API 交互的功能
├── epss_api.py               # 与 EPSS API 交互的功能
├── epss_mcp_test.py          # MCP 服务器的测试脚本
├── requirements.txt          # 项目依赖项
├── Dockerfile                # Docker 配置
├── .env                      # 环境变量(例如,API 密钥)
└── README.md                 # 项目文档

贡献

欢迎贡献!请随时提交拉取请求或为任何改进或错误修复打开问题。

许可证

此项目根据 MIT 许可证发布。请参阅 LICENSE 文件了解更多信息。

smithery 徽章