一个轻量级的MCP(模型上下文协议)服务器,用于OSV数据库API。
示例:
| 名称 | 描述 |
|---|---|
| query_package_cve | 列出特定包的所有CVE ID。也可以传递特定版本以获取更窄范围的CVE ID。 |
| query_for_cve_affected | 查询OSV数据库中的CVE,并返回受影响的所有包版本。 |
| query_for_cve_fix_versions | 查询OSV数据库中的CVE,并返回修复漏洞的所有版本。 |
| get_ecosystems | 查询MCP支持的当前生态系统。 |
query_package_cve
package (字符串,必需):要查询的包名version (字符串,可选):要查询的包版本。如果没有指定,则查询所有版本ecosystem (字符串,可选):包所属的生态系统。默认为“PyPI”(Python包)query_for_cve_affected
cve (字符串,必需):要查询的CVE ID(例如,“CVE-2018-1000805”)query_for_cve_fix_versions
cve (字符串,必需):要查询的CVE ID(例如,“CVE-2018-1000805”)get_ecosystems
Python 3.11或更高版本:此项目需要Python 3.11或更高版本。
# 检查你的Python版本
python --version
安装uv:一个快速的Python包安装器和解析器。
pip install uv
或使用Homebrew:
brew install uv
通过Smithery:
npx -y @smithery/cli install @EdenYavin/OSV-MCP --client claude
本地安装:
https://github.com/EdenYavin/OSV-MCP.git{
"mcpServers": {
"osv-mcp": {
"command": "uv",
"args": ["--directory", "path-to/OSV-MCP", "run", "osv-server"],
"env": {}
}
}
}
如果你喜欢这个项目,请在VibeApp上留下评论 :).