Risky Business MCP
R

Risky Business MCP

ネットワークセキュリティの脆弱性評価に使用されるMCPサーバーで、GitHubリポジトリの検索、NIST NVDの照会、CISA既知の脆弱性カタログへのアクセス、およびCVEの研究分析機能を提供します。
2ポイント
0

Risky Business AI MCP Serverとは?

Risky Businessは、ネットワークセキュリティの専門家向けに特別に設計されたAIアシスタントで、Model Context Protocol (MCP)を通じて強力な脆弱性評価機能を提供します。これにより、GitHub上の脆弱性利用コードを迅速に検索し、NIST国家脆弱性データベースを照会し、CISA既知の被利用脆弱性カタログを確認し、コードベースの内容を分析することができ、セキュリティ研究と緊急対応のプロセスを大幅に簡素化します。

Risky Businessの使い方は?

Claude Desktopまたは互換性のあるAIクライアントを通じてRisky Businessにアクセスできます。インストールと設定を行うだけで、自然言語で脆弱性情報を照会し、PoCコードを検索し、セキュリティレポートを生成することができます。システムは中国語と英語の対話に対応しており、複雑なコマンドを覚える必要はありません。

適用シナリオ

セキュリティチームによる脆弱性評価、赤チーム演習における脆弱性利用の研究、青チームの緊急対応時の脅威情報収集、開発者によるセキュアコードレビュー、およびセキュリティ研究者による学術研究などのシナリオに適しています。

主要機能

GitHubリポジトリ検索
GitHub APIを使用して、特定の脆弱性利用コードまたはセキュリティ研究を含むリポジトリを検索し、星数、ブランチ、更新日時などの複数の方法で並べ替えることができます。
NIST脆弱性データベース照会
米国国立標準技術研究所の国家脆弱性データベースにアクセスし、CVEの詳細情報、CVSSスコア、深刻度レベル、および影響を受ける製品のリストを取得します。
CISA既知の被利用脆弱性検索
ネットワークセキュリティとインフラストラクチャセキュリティ局の既知の被利用脆弱性カタログを照会し、実際に攻撃で利用されている脆弱性を把握します。
コードリポジトリ分析
GitHubリポジトリのファイル構造と内容を詳細に分析し、潜在的な脆弱性利用コードとセキュリティ研究材料を識別するのに役立ちます。
自動レポート生成
脆弱性の詳細、影響評価、修復提案を含む完全なセキュリティレポートを自動生成し、音声ブリーフィングと即時メッセージのプッシュをサポートします。
利点
ワンストップ脆弱性評価:複数の信頼できるデータソースを統合し、異なるプラットフォーム間を切り替える必要がありません。
スマートな検索戦略:専門のCVE検索戦略を組み込んでおり、関連するコードの検索効率を向上させます。
リアルタイム脅威情報:CISA KEVなどのリアルタイム脅威データベースに直接アクセスできます。
ユーザーフレンドリーなインターフェース:自然言語で対話することができ、技術的な敷居が低くなります。
自動化ワークフロー:脆弱性の発見からレポート生成までの全行程が自動化されています。
制限
APIの可用性に依存:機能はGitHub、NISTなどのサードパーティAPIの制限を受けます。
レート制限:無料APIには呼び出し回数の制限があり、キーを設定することで制限を引き上げる必要があります。
内容の正確性:外部データソースの正確性とタイムリネスに依存します。
技術的な複雑さ:機能を十分に活用するには一定の技術的背景が必要です。

使い方

環境準備
Python 3.8以上と必要な依存パッケージがインストールされていることを確認し、uvパッケージ管理ツールの使用をおすすめします。
APIキーの設定
GitHub Personal Access TokenとNIST APIキーを取得して設定し、より良い使用体験を得ましょう。
サーバーの起動
MCPサーバーを起動し、Claude Desktopまたは他の互換性のあるクライアントに設定します。
使用開始
AIクライアントで自然言語を使用して脆弱性情報を照会したり、セキュリティ分析タスクを実行したりします。

使用例

緊急脆弱性対応
新しい高リスクの脆弱性が発見された場合、会社の影響を迅速に評価し、利用可能な脆弱性利用コードを探します。
赤チーム演習の準備
赤チーム演習の前に、特定の製品またはサービスの既知の脆弱性と利用方法を研究します。
脅威情報収集
特定の脅威組織または攻撃活動で使用されている脆弱性情報を収集します。

よくある質問

有料のAPIキーが必要ですか?
どのAIクライアントがサポートされていますか?
データ処理とプライバシーはどのように保護されていますか?
企業の社内ネットワーク環境でもサポートされていますか?
API制限に遭遇した場合はどうすればいいですか?

関連リソース

GitHub個人アクセストークンの申請
GitHub APIアクセストークンを申請してレート制限を引き上げます。
NIST APIキーの申請
NIST国家脆弱性データベースのAPIキーを申請します。
Model Context Protocolの仕様
MCPプロトコルの公式ドキュメントと仕様説明
CISA既知の被利用脆弱性カタログ
CISA公式の既知の被利用脆弱性データベース
プロジェクトコードリポジトリ
Risky Business MCPサーバーのソースコードと最新バージョン

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "risky-business": {
      "command": "/absolute/path/to/risky-business-mcp/venv/bin/python",
      "args": [
        "/absolute/path/to/risky-business-mcp/main.py"
      ],
      "env": {
        "GITHUB_TOKEN": "your_github_token_here",
        "NIST_API_KEY": "your_nist_api_key_here"
      }
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

K
Klavis
Klavis AIはオープンソースプロジェクトで、Slack、Discord、Webプラットフォームで簡単に使えるMCP(モデルコンテキストプロトコル)サービスを提供します。レポート生成、YouTubeツール、ドキュメント変換などのさまざまな機能があり、非技術ユーザーと開発者がAIワークフローを使用するのをサポートします。
TypeScript
8.2K
5ポイント
A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
5.9K
5ポイント
S
Scrapling
Scraplingは適応型ウェブページのスクレイピングライブラリで、ウェブサイトの変化を自動的に学習し、要素を再配置します。複数のスクレイピング方法とAI統合をサポートし、高性能な解析と開発者に優しい体験を提供します。
Python
7.9K
5ポイント
A
Apple Health MCP
SQLでAppleの健康データをクエリするためのMCPサーバーで、DuckDBをベースにした効率的な分析をサポートし、自然言語クエリと自動レポートの生成が可能です。
TypeScript
7.0K
4.5ポイント
M
MCP Server Airbnb
認証済み
Airbnbの宿泊施設検索と詳細照会のMCPサービス
TypeScript
12.2K
4ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
11.5K
5ポイント
A
Agentic Radar
エージェンティックレーダーは、エージェントシステムを分析・評価するセキュリティスキャナーで、開発者、研究者、セキュリティ専門家がエージェントシステムのワークフローを理解し、潜在的なホールを特定するのに役立ちます。
Python
10.2K
5ポイント
I
Ida Pro MCP
認証済み
IDA Pro MCPは逆エンジニアリング用のサーバープラグインで、MCPプロトコルを介してクライアントツールとやり取りし、関数分析、コメントの変更、変数のリネームなどの機能を提供し、Cline、Roo Codeなどの複数のMCPクライアントをサポートします。
Python
11.2K
5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
12.4K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
16.2K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
44.0K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
24.5K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
12.0K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
14.9K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
15.6K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
21.4K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2025AIBase