这是一个用于访问 CIRCL CVE SEARCH API 的模型上下文协议(MCP)服务器,提供全面的漏洞和安全信息。
此 MCP 服务器提供了可靠的工具来访问:
npm install @cyreslab/circl-cve-search-mcp-server
将此服务器添加到您的 MCP 客户端配置中:
{
"mcpServers": {
"circl-cve-search": {
"command": "npx",
"args": ["@cyreslab/circl-cve-search-mcp-server"]
}
}
}
通过其ID获取特定CVE的详细信息。
参数:
cve_id(必需):CVE标识符(例如:"CVE-2021-44228")示例:
{
"name": "get_cve",
"arguments": {
"cve_id": "CVE-2021-44228"
}
}
响应格式:
通过供应商名称浏览CVE,以发现特定供应商产品的安全问题。
参数:
vendor(必需):供应商名称(例如:"apache","microsoft","google")limit(可选):返回的结果数量(默认:10,最大:50)示例:
{
"name": "browse_vendor",
"arguments": {
"vendor": "apache",
"limit": 15
}
}
响应格式:
通过ID获取常见弱点枚举(CWE)信息。
参数:
cwe_id(必需):CWE标识符(例如:"CWE-79","CWE-89")示例:
{
"name": "get_cwe",
"arguments": {
"cwe_id": "CWE-79"
}
}
响应格式:
通过ID获取常见攻击模式枚举和分类(CAPEC)信息。
参数:
capec_id(必需):CAPEC标识符(例如:"CAPEC-66","CAPEC-89")示例:
{
"name": "get_capec",
"arguments": {
"capec_id": "CAPEC-66"
}
}
响应格式:
此服务器使用 CIRCL CVE SEARCH API,该API提供:
CIRCL CVE SEARCH API 是免费使用的,不需要身份验证。但是,请负责任地使用它,避免发送过多请求影响服务。
服务器处理各种错误情况:
npm run build
npm run dev
MIT 许可证 - 详情请参阅 LICENSE 文件。
欢迎贡献!请随意提交拉取请求。
对于问题和疑问: