一个轻量级的MCP(模型上下文协议)服务器,用于OSV数据库API。
示例:
| 名称 | 描述 |
|---|---|
| query_package_cve | 列出特定软件包的所有CVE编号。也可以传递特定版本以获取更具体的CVE编号。 |
| query_for_cve_affected | 查询OSV数据库中的CVE,并返回受影响的所有软件包版本。 |
| query_for_cve_fix_versions | 查询OSV数据库中的CVE,并返回修复漏洞的所有版本。 |
| get_ecosystems | 查询MCP支持的所有生态系统。 |
query_package_cve
package (字符串,必需):要查询的软件包名称version (字符串,可选):要查询的软件包版本。如果不指定,则查询所有版本ecosystem (字符串,可选):软件包所属的生态系统。默认为“PyPI”(适用于Python软件包)query_for_cve_affected
cve (字符串,必需):要查询的CVE编号(例如,“CVE-2018-1000805”)query_for_cve_fix_versions
查询OSV数据库中的CVE,并返回修复漏洞的所有版本。
输入参数:
cve (字符串,必需):要查询的CVE编号(例如,“CVE-2018-1000805”)返回修复版本字符串的列表
get_ecosystems
Python 3.11 或更高版本:此项目需要Python 3.11或更新版本。
# 检查你的Python版本
python --version
安装uv:一个快速的Python包安装器和解析器。
pip install uv
或者使用Homebrew:
brew install uv
npx -y @smithery/cli install @EdenYavin/OSV-MCP --client claude
本地安装:
https://github.com/EdenYavin/OSV-MCP.git{
"mcpServers": {
"osv-mcp": {
"command": "uv",
"args": ["--directory", "path-to/OSV-MCP", "run", "osv-server"],
"env": {}
}
}
}
如果你喜欢它,请在VibeApp上留下评论!