程序员努力
AI导航AI编程实战PromptMCP市场Skills市场

程序员努力

AI 编程资源库 - 聚合 AI 编程教程、提示词、MCP 与 Skills 资源

内容栏目

  • AI导航
  • AI编程实战
  • Prompt
  • MCP市场
  • Skills市场
  • 全站搜索

教程分类

  • 进阶技巧
  • 入门指南
  • 最佳实践
  • Claude Code
  • Cline教程
  • GitHub Copilot
  • Cursor教程
  • 提示词工程

关于

  • 关于我们
  • GitHub

© 2026 程序员努力. All rights reserved.

冀ICP备15004808号-7

首页教程PromptMCPSkills
← 返回MCP市场
c

cve-mcp-server

社区使用中

by mukul975

cve-mcp-server 是一个生产级的 Model Context Protocol (MCP) 服务器,为 Claude 提供 28 个安全情报工具,整合 24 个数据源,涵盖 CVE 查询、EPSS 评分、CISA KEV、MITRE ATT&CK、Shodan、VirusTotal 等。通过 `triage_cve` 一键编排器,可并行调用多个 API 并计算综合风

开发工具Stdio(本地命令行)Python

安装配置

将以下配置添加到你的 AI 编程助手中

预览配置(粘贴到 claude_desktop_config.json 或 Cursor 设置中)

{
  "mcpServers": {
    "cve-mcp-server": {}
  }
}

启动命令

npx @modelcontextprotocol/inspector python -m cve_mcp.server

JSON配置

{}

描述

🛡️ CVE MCP Server

CVE MCP Server

AI 驱动的安全情报触手可及 —— 28 个工具 + 一个 triage_cve 一键编排器,24 个数据源,一个协议。 GARS-2026 Survey Python 3.10+ License: MIT MCP Compatible Security Tool FastMCP

一个生产级的 模型上下文协议(MCP)服务器,将 Claude 变成全频谱安全分析师。无需在 NVD、EPSS、CISA KEV、Shodan、VirusTotal 和 GreyNoise 之间切换 15+ 个浏览器标签页,只需向 Claude 提出一个问题,即可在数秒内获得关联情报。基于 Python、FastMCP、httpx、aiosqlite、Pydantic v2 和 defusedxml 构建。

问题: 对单个 CVE 进行分诊意味着需要查询 NVD 获取 CVSS 评分、EPSS 获取利用概率、CISA KEV 获取活跃利用状态、GitHub 获取补丁、VirusTotal 获取恶意软件关联——然后在脑海中将所有信息关联起来。对于 50 个 CVE,这就要浪费一整天。

解决方案: CVE MCP Server 让 Claude 直接访问 24 个 API 中的 28 个安全工具——由 triage_cve 一键编排器统一调度。询问“我们应该修补 CVE-2024-3400 吗?”Claude 会并行向所有相关数据源发起请求,计算综合风险评分(并带有 CISA KEV 硬性覆盖),然后给出带证据的优先级建议。


🌍 GARS-2026 —— 全球智能体 AI 就绪度调查

我正在开展一项全球学术研究,衡量安全专业人员、开发者和企业团队对智能体 AI(MCP 服务器、工具调用、治理和人机协同工作流)的实际就绪程度。

如果你使用这个仓库,你的回答将是一个非常有价值的数据点。

📋 参与调查(10 分钟): 调查问卷

  • 60 个问题 · 匿名 · 由 SRH Berlin 监督
  • 你将获得 50 个 Casky Tokens,用于抢先体验 casky.ai
  • 结果以 CC-BY 4.0 协议开放获取

📑 目录

  • 架构
  • 工具目录
  • 安装
  • API 密钥设置
  • 配置
  • 快速开始
  • 使用示例
  • 风险评分说明
  • 数据源
  • 运行测试
  • 架构深入解析
  • 安全与隐私
  • 故障排除
  • 路线图与已知限制
  • 贡献
  • 许可证

🏗️ 架构

┌─────────────────────────────────────────────────────────────────────┐
│                        Claude Desktop / Claude Code                 │
│                         (MCP Client via stdio)                      │
└──────────────────────────────┬──────────────────────────────────────┘
                               │ Model Context Protocol (stdio)
                               ▼
┌─────────────────────────────────────────────────────────────────────┐
│                        CVE MCP Server (Python)                      │
│  ┌─────────────┐  ┌──────────────┐  ┌───────────────┐              │
│  │  27 MCP      │  │  Composite   │  │  SQLite Cache │              │
│  │  Tools       │  │  Risk Engine │  │  + Audit Log  │              │
│  └──────┬──────┘  └──────┬───────┘  └───────┬───────┘              │
│         │                │                   │                      │
│  ┌──────┴────────────────┴───────────────────┴──────┐               │
│  │              Async HTTP Client (httpx)            │               │
│  │         Rate Limiter · Response Cache             │               │
│  └──────────────────────┬───────────────────────────┘               │
└─────────────────────────┼───────────────────────────────────────────┘
                          │ HTTPS (outbound only)
          ┌───────────────┼───────────────────────────┐
          ▼               ▼                           ▼
┌──────────────┐ ┌──────────────┐            ┌──────────────┐
│ VULNERABILITY│ │   NETWORK    │            │   THREAT     │
│ INTELLIGENCE │ …

统计信息

1.1k

星标

194

Fork

Python

语言

2026/8/5

更新

Apache-2.0

开源协议

标签

MCPCVE安全情报漏洞管理威胁情报Claude

链接

主页GitHubApache-2.0

相关服务器

p

polymarket-mcp-server

Polymarket MCP Server 是一个基于 MCP 协议的 AI 交易服务器,为 Claude 提供 45 个工具,覆盖市场发现、分析、交易、投资组合管理和实时监控。它支持 WebSocket 实时数据流,并内置企业级安全特性,如订单大小限制、风险敞口上限和流动性验证,使 AI 代理能够安全地自主交易 Polymarket 预测市场。

开发工具Stdio649
o

openapi-mcp-server

openapi-mcp-server 是一个基于 Model Context Protocol (MCP) 的服务器,专为 Claude 和 Cursor 等 AI 工具设计,用于通过简单语言搜索和探索 OpenAPI 规范。它通过三步流程帮助 AI 识别 OpenAPI 标识、获取简明摘要并确定所需端点,支持 JSON 和 YAML 格式,显著降低复杂 API 的理解与集成门

开发工具Stdio900
f

firecrawl-mcp-server

Firecrawl MCP Server 是 Firecrawl 官方推出的 Model Context Protocol 服务器,为 Cursor、Claude 等 MCP 兼容的 AI 客户端提供强大的网页抓取与搜索能力。它支持将任意 URL 抓取为干净的结构化数据、搜索网页及面向编码代理的索引(如 GitHub issues、PR、README),并支持页面交互、深度研究

开发工具Stdio7.2k
m

mcp-server-spec-driven-development

mcp-server-spec-driven-development 是一个基于 Model Context Protocol (MCP) 的服务器,旨在通过结构化的提示词引导开发者完成从需求、设计到代码的规范驱动开发流程。它支持使用 EARS 格式生成需求文档,并基于需求生成设计文档和实现代码,帮助团队减少随意编码(Vibe Coding)带来的不确定性。该服务器可无缝集成到

开发工具Stdio436