cve-mcp-server
社区使用中by mukul975
cve-mcp-server 是一个生产级的 Model Context Protocol (MCP) 服务器,为 Claude 提供 28 个安全情报工具,整合 24 个数据源,涵盖 CVE 查询、EPSS 评分、CISA KEV、MITRE ATT&CK、Shodan、VirusTotal 等。通过 `triage_cve` 一键编排器,可并行调用多个 API 并计算综合风
安装配置
将以下配置添加到你的 AI 编程助手中
预览配置(粘贴到 claude_desktop_config.json 或 Cursor 设置中)
{
"mcpServers": {
"cve-mcp-server": {}
}
}启动命令
npx @modelcontextprotocol/inspector python -m cve_mcp.serverJSON配置
{}描述
🛡️ CVE MCP Server

AI 驱动的安全情报触手可及 —— 28 个工具 + 一个 triage_cve 一键编排器,24 个数据源,一个协议。
一个生产级的 模型上下文协议(MCP)服务器,将 Claude 变成全频谱安全分析师。无需在 NVD、EPSS、CISA KEV、Shodan、VirusTotal 和 GreyNoise 之间切换 15+ 个浏览器标签页,只需向 Claude 提出一个问题,即可在数秒内获得关联情报。基于 Python、FastMCP、httpx、aiosqlite、Pydantic v2 和 defusedxml 构建。
问题: 对单个 CVE 进行分诊意味着需要查询 NVD 获取 CVSS 评分、EPSS 获取利用概率、CISA KEV 获取活跃利用状态、GitHub 获取补丁、VirusTotal 获取恶意软件关联——然后在脑海中将所有信息关联起来。对于 50 个 CVE,这就要浪费一整天。
解决方案: CVE MCP Server 让 Claude 直接访问 24 个 API 中的 28 个安全工具——由 triage_cve 一键编排器统一调度。询问“我们应该修补 CVE-2024-3400 吗?”Claude 会并行向所有相关数据源发起请求,计算综合风险评分(并带有 CISA KEV 硬性覆盖),然后给出带证据的优先级建议。
🌍 GARS-2026 —— 全球智能体 AI 就绪度调查
我正在开展一项全球学术研究,衡量安全专业人员、开发者和企业团队对智能体 AI(MCP 服务器、工具调用、治理和人机协同工作流)的实际就绪程度。
如果你使用这个仓库,你的回答将是一个非常有价值的数据点。
📋 参与调查(10 分钟): 调查问卷
- 60 个问题 · 匿名 · 由 SRH Berlin 监督
- 你将获得 50 个 Casky Tokens,用于抢先体验 casky.ai
- 结果以 CC-BY 4.0 协议开放获取
📑 目录
- 架构
- 工具目录
- 安装
- API 密钥设置
- 配置
- 快速开始
- 使用示例
- 风险评分说明
- 数据源
- 运行测试
- 架构深入解析
- 安全与隐私
- 故障排除
- 路线图与已知限制
- 贡献
- 许可证
🏗️ 架构
┌─────────────────────────────────────────────────────────────────────┐
│ Claude Desktop / Claude Code │
│ (MCP Client via stdio) │
└──────────────────────────────┬──────────────────────────────────────┘
│ Model Context Protocol (stdio)
▼
┌─────────────────────────────────────────────────────────────────────┐
│ CVE MCP Server (Python) │
│ ┌─────────────┐ ┌──────────────┐ ┌───────────────┐ │
│ │ 27 MCP │ │ Composite │ │ SQLite Cache │ │
│ │ Tools │ │ Risk Engine │ │ + Audit Log │ │
│ └──────┬──────┘ └──────┬───────┘ └───────┬───────┘ │
│ │ │ │ │
│ ┌──────┴────────────────┴───────────────────┴──────┐ │
│ │ Async HTTP Client (httpx) │ │
│ │ Rate Limiter · Response Cache │ │
│ └──────────────────────┬───────────────────────────┘ │
└─────────────────────────┼───────────────────────────────────────────┘
│ HTTPS (outbound only)
┌───────────────┼───────────────────────────┐
▼ ▼ ▼
┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│ VULNERABILITY│ │ NETWORK │ │ THREAT │
│ INTELLIGENCE │ …
统计信息
1.1k
星标
194
Fork
Python
语言
2026/8/5
更新
Apache-2.0
开源协议
标签
相关服务器
polymarket-mcp-server
Polymarket MCP Server 是一个基于 MCP 协议的 AI 交易服务器,为 Claude 提供 45 个工具,覆盖市场发现、分析、交易、投资组合管理和实时监控。它支持 WebSocket 实时数据流,并内置企业级安全特性,如订单大小限制、风险敞口上限和流动性验证,使 AI 代理能够安全地自主交易 Polymarket 预测市场。
openapi-mcp-server
openapi-mcp-server 是一个基于 Model Context Protocol (MCP) 的服务器,专为 Claude 和 Cursor 等 AI 工具设计,用于通过简单语言搜索和探索 OpenAPI 规范。它通过三步流程帮助 AI 识别 OpenAPI 标识、获取简明摘要并确定所需端点,支持 JSON 和 YAML 格式,显著降低复杂 API 的理解与集成门
firecrawl-mcp-server
Firecrawl MCP Server 是 Firecrawl 官方推出的 Model Context Protocol 服务器,为 Cursor、Claude 等 MCP 兼容的 AI 客户端提供强大的网页抓取与搜索能力。它支持将任意 URL 抓取为干净的结构化数据、搜索网页及面向编码代理的索引(如 GitHub issues、PR、README),并支持页面交互、深度研究
mcp-server-spec-driven-development
mcp-server-spec-driven-development 是一个基于 Model Context Protocol (MCP) 的服务器,旨在通过结构化的提示词引导开发者完成从需求、设计到代码的规范驱动开发流程。它支持使用 EARS 格式生成需求文档,并基于需求生成设计文档和实现代码,帮助团队减少随意编码(Vibe Coding)带来的不确定性。该服务器可无缝集成到