EPSS MCP 项目是一款强大的服务器,设计用于从 NVD API 获取 CVE 细节,并从 EPSS 服务器获取 EPSS 分数。它为用户提供全面的漏洞信息,包括 CVE 描述、CWE、CVSS 分数和 EPSS 百分位,所有信息都在一个地方提供。
.env 文件中作为 NVD_API_KEY)git clone <repository-url>
cd epss-mcp-project
建议使用虚拟环境。你可以使用 venv 或 conda 创建一个。然后安装所需的包:
pip install -r requirements.txt
在项目根目录创建一个 .env 文件,并添加你的 NVD API 密钥:
NVD_API_KEY=your-nvd-api-key
要通过 Smithery 自动安装 EPSS 漏洞评分服务器:
npx -y @smithery/cli install @jgamblin/EPSS-MCP --client claude
要启动本地 MCP 服务器,请运行:
python epss_mcp.py
一旦服务器运行,你可以通过指定 CVE ID 来请求获取 CVE 细节。
要获取特定 CVE 的详情,请使用以下格式:
GET /cve/<CVE-ID>
将 <CVE-ID> 替换为实际的 CVE 标识符(例如,CVE-2022-1234)。
如果你希望在 Open-WebUI 中运行 MCP 服务器,请遵循以下步骤:
要构建 Docker 容器,请运行:
docker build -t epss_mcp .
运行容器并将其暴露在端口 8000 上:
docker run -p 8000:8000 epss_mcp
现在,MCP 服务器可以在 http://localhost:8000 访问。
以下是 MCP 服务器在 Open-WebUI 中运行的截图:

当在 Open-WebUI 中使用 MCP 服务器时,可以配置以下系统提示来引导交互:
你是一个专注于利用预测评分系统(EPSS)的专业AI助手。你的专长在于提供和解释EPSS数据,这包括每天更新的概率分数(0-1)和常见漏洞和暴露(CVE)的百分位,这些数据表明了它们在未来30天内在野外被利用的可能性。你需要帮助网络安全专业人员理解这些预测,比较它们与其他指标如CVSS分数,并使用这些信息有效地优先处理漏洞修复工作。以清晰、技术准确、专业和解决方案导向的方式提供行动性强的数据驱动见解。
要向 VS Code MCP 提供 MCP 服务器,请遵循以下步骤:
将本地服务器添加到 VS Code:
打开你的 VS Code settings.json 文件,并添加以下配置以注册本地服务器:
"mcp.servers": {
"EPSS_MCP": {
"type": "stdio",
"command": "python",
"args": [
"/Github/EPSS-MCP/epss_mcp.py"
]
}
}
注意:确保更新 args 路径以匹配你本地机器上 epss_mcp.py 文件的位置。
连接到 VS Code:
开始使用 MCP 服务器: 一旦连接,VS Code 将直接调用 Python 文件以获取 CVE 细节和 EPSS 分数。
以下是 MCP 服务器与 VS Code 集成的截图:

epss-mcp-project
├── epss_mcp.py # MCP 服务器的主要入口点
├── nvd_api.py # 与 NVD API 交互的功能
├── epss_api.py # 与 EPSS API 交互的功能
├── epss_mcp_test.py # MCP 服务器的测试脚本
├── requirements.txt # 项目依赖项
├── Dockerfile # Docker 配置
├── .env # 环境变量(例如,API 密钥)
└── README.md # 项目文档
欢迎贡献!请随时提交拉取请求或为任何改进或错误修复打开问题。
此项目根据 MIT 许可证发布。请参阅 LICENSE 文件了解更多信息。