返回市场
主服务器

主服务器

作者:EdenYavin2 星标更新:2025-04-24

项目介绍

MCP Server For OSV

一个轻量级的MCP(模型上下文协议)服务器,用于OSV数据库API。

示例:

演示


提供的工具

概览

名称描述
query_package_cve列出特定软件包的所有CVE编号。也可以传递特定版本以获取更具体的CVE编号。
query_for_cve_affected查询OSV数据库中的CVE,并返回受影响的所有软件包版本。
query_for_cve_fix_versions查询OSV数据库中的CVE,并返回修复漏洞的所有版本。
get_ecosystems查询MCP支持的所有生态系统。

详细描述

  • query_package_cve

    • 查询OSV数据库中的软件包并返回CVE编号。
    • 输入参数:
      • package (字符串,必需):要查询的软件包名称
      • version (字符串,可选):要查询的软件包版本。如果不指定,则查询所有版本
      • ecosystem (字符串,可选):软件包所属的生态系统。默认为“PyPI”(适用于Python软件包)
    • 返回包含CVE编号及其详细信息的列表
  • query_for_cve_affected

    • 查询OSV数据库中的CVE,并返回所有受影响的版本。
    • 输入参数:
      • cve (字符串,必需):要查询的CVE编号(例如,“CVE-2018-1000805”)
    • 返回受影响版本字符串的列表
  • query_for_cve_fix_versions

  • 查询OSV数据库中的CVE,并返回修复漏洞的所有版本。

  • 输入参数:

    • cve (字符串,必需):要查询的CVE编号(例如,“CVE-2018-1000805”)
  • 返回修复版本字符串的列表

  • get_ecosystems

    • 查询MCP支持的所有当前生态系统。
    • 返回一个字典,键是生态系统名称,值是编程语言或操作系统。

预备条件

  1. Python 3.11 或更高版本:此项目需要Python 3.11或更新版本。

    # 检查你的Python版本
    python --version
    
  2. 安装uv:一个快速的Python包安装器和解析器。

    pip install uv
    

    或者使用Homebrew:

    brew install uv
    

测试环境

  • Cursor
  • Claude

安装

  1. 通过Smithery
npx -y @smithery/cli install @EdenYavin/OSV-MCP --client claude
  1. 本地安装:

    1. 克隆仓库:https://github.com/EdenYavin/OSV-MCP.git
    2. 配置你的MCP主机(Cursor / Claude Desktop等):
{
  "mcpServers": {
    "osv-mcp": {
      "command": "uv",
      "args": ["--directory", "path-to/OSV-MCP", "run", "osv-server"],
      "env": {}
    }
  }
}

如果你喜欢它,请在VibeApp上留下评论!