一个模块化的模型上下文协议(MCP)服务器,提供全面的安全漏洞情报工具,包括 CVE 查找、EPSS 评分、CVSS 计算、漏洞利用检测以及 Python 包漏洞检查。
漏洞情报 MCP 服务器已经托管并准备好使用!只需配置您的 MCP 客户端连接到它即可。
在您的 Claude 桌面设置文件中添加此配置(~/.config/claude/claude_desktop_config.json):
{
"mcpServers": {
"vulnerability-intelligence": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-fetch"],
"env": {
"FETCH_URL": "https://vulnerability-intelligence-mcp-server-edb8b15494e8.herokuapp.com/sse"
}
}
}
}
在您的 Cursor MCP 设置文件中添加此配置(~/.cursor/mcp.json):
{
"mcpServers": {
"vulnerability-intelligence": {
"url": "https://vulnerability-intelligence-mcp-server-edb8b15494e8.herokuapp.com/sse"
}
}
}
或者,在 Cursor IDE 中:
https://vulnerability-intelligence-mcp-server-edb8b15494e8.herokuapp.com/ssevulnerability-intelligence配置完成后,尝试在 Claude 或 Cursor 中使用这些示例查询:
cve_lookup)cve_lookup cve_id="CVE-2021-44228"get_epss_score)get_epss_score cve_id="CVE-2021-44228"calculate_cvss_score)calculate_cvss_score vector="CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"search_vulnerabilities)search_vulnerabilities keywords="apache" severity="HIGH" date_range="1y"get_exploit_availability)get_exploit_availability cve_id="CVE-2021-44228"get_vulnerability_timeline)get_vulnerability_timeline cve_id="CVE-2021-44228"get_vex_status)get_vex_status cve_id="CVE-2021-44228" product="Apache HTTP Server"package_vulnerability_check)package_vulnerability_check package_name="requests" version="2.25.1"该服务器采用干净的模块化架构构建:
mcp_simple_tool/
├── server.py # 主 MCP 服务器编排
└── tools/ # 单个工具模块
├── cve_lookup.py # CVE 漏洞查找
├── epss_lookup.py # EPSS 评分查找
├── cvss_calculator.py # CVSS 分数计算器
├── vulnerability_search.py # 高级漏洞搜索
├── exploit_availability.py # 漏洞利用和 PoC 检测
├── vulnerability_timeline.py # 时间线和补丁状态
├── vex_status.py # VEX 状态检查
└── package_vulnerability.py # Python 包安全性检查
tests/ # 全面测试套件
├── run_tests.py # 自动化测试运行器
└── test_*.py # 单个工具测试
# 克隆仓库
git clone https://github.com/firetix/vulnerability-intelligence-mcp-server
cd vulnerability-intelligence-mcp-server
# 创建环境文件
cp .env.example .env
# 构建并启动服务器
docker compose up --build -d
# 查看日志
docker compose logs -f
# 检查服务器状态
docker compose ps
# 停止服务器
docker compose down
服务器将在以下地址可用:http://localhost:8000/sse
连接到 Cursor IDE:
http://localhost:8000/sse# 在 macOS 上安装 uv
brew install uv
# 或通过 pip 安装(任何操作系统)
pip install uv
# 安装带有开发依赖项的包
uv pip install -e ".[dev]"
# 使用 stdio 传输(默认)
uv run mcp-simple-tool
# 使用自定义端口的 SSE 传输
uv run mcp-simple-tool --transport sse --port 8000
# 运行全面测试套件
python tests/run_tests.py
cursor-run-mcp-server.sh运行全面测试套件:
# 运行所有测试
python tests/run_tests.py
# 运行单个工具测试
python tests/test_cve_lookup.py
python tests/test_package_vulnerability.py
python tests/test_modular_server.py
CVE 查找测试:
🔍 **CVE 漏洞报告: CVE-2021-44228**
📅 **时间线:**
• 发布日期:2021-12-10T10:15:09.143
• 最后修改日期:2023-11-07T04:10:58.217
⚠️ **CVSS 分数:**
• CVSS 3.1: 10.0 (CRITICAL)
包漏洞测试:
🚨 **Python 包安全报告: requests**
⚠️ **发现 11 个已知漏洞**
📦 **包信息:**
• 最新版本:2.32.3
• 概述:Python HTTP for Humans.
可用环境变量(可以在 .env 中设置):
MCP_SERVER_PORT(默认:8000) - 运行服务器的端口MCP_SERVER_HOST(默认:0.0.0.0) - 绑定服务器的主机DEBUG(默认:false) - 启用调试模式MCP_USER_AGENT - HTTP 请求的自定义 User-Agent如果您想部署您自己的漏洞情报服务器实例,可以使用 Heroku 快速部署:
点击“部署到 Heroku”按钮
部署后,您的实例将在以下地址可用:
https://<your-app-name>.herokuapp.com/sse配置您的 MCP 客户端以使用已部署的实例:
FETCH_URL使用相同的示例查询测试您的部署:
这个 MCP 服务器设计用于需要以下功能的安全工程师、开发人员和团队:
模块化架构使得添加新的安全工具变得容易:
mcp_simple_tool/tools/ 中创建一个新的模块tools/__init__.py 中导出函数server.py 中注册工具tests/ 中添加测试详见 README_MODULAR.md 以获取详细的扩展指南。
MIT 许可证 - 详情参见 LICENSE 文件。