Risky Business MCP
R

Risky Business MCP

一個用於網絡安全漏洞評估的MCP服務器,提供GitHub倉庫搜索、NIST NVD查詢、CISA已知漏洞目錄訪問和CVE研究分析功能
2分
0

什麼是Risky Business AI MCP Server?

Risky Business是一款專門為網絡安全專業人員設計的AI助手,通過Model Context Protocol (MCP)提供強大的漏洞評估功能。它能夠幫助您快速搜索GitHub上的漏洞利用代碼、查詢NIST國家漏洞數據庫、檢查CISA已知被利用漏洞目錄,並分析代碼庫內容,大大簡化了安全研究和應急響應流程。

如何使用Risky Business?

您可以通過Claude Desktop或兼容的AI客戶端訪問Risky Business。只需安裝配置後,即可使用自然語言查詢漏洞信息、搜索PoC代碼、生成安全報告等。系統支持中文和英文交互,無需記憶複雜命令。

適用場景

適用於安全團隊的漏洞評估、紅隊演練中的漏洞利用研究、藍隊應急響應時的威脅情報收集、開發人員的安全代碼審查,以及安全研究人員的學術研究等場景。

主要功能

GitHub倉庫搜索
使用GitHub API搜索包含特定漏洞利用代碼或安全研究的倉庫,支持按星標、分支、更新時間等多種方式排序
NIST漏洞數據庫查詢
訪問美國國家標準與技術研究院的國家漏洞數據庫,獲取CVE詳細信息、CVSS評分、嚴重等級和受影響產品列表
CISA已知被利用漏洞搜索
查詢網絡安全與基礎設施安全局的已知被利用漏洞目錄,瞭解哪些漏洞正在被實際攻擊利用
代碼倉庫分析
深入分析GitHub倉庫的文件結構和內容,幫助識別潛在的漏洞利用代碼和安全研究材料
自動化報告生成
自動生成包含漏洞詳情、影響評估、修復建議的完整安全報告,支持語音簡報和即時消息推送
優勢
一站式漏洞評估:整合多個權威數據源,無需在不同平臺間切換
智能搜索策略:內置專業的CVE搜索策略,提高查找相關代碼的效率
即時威脅情報:直接訪問CISA KEV等即時威脅數據庫
用戶友好界面:通過自然語言交互,降低技術門檻
自動化工作流:從漏洞發現到報告生成全程自動化
侷限性
依賴API可用性:功能受GitHub、NIST等第三方API限制
速率限制:免費API有調用次數限制,需要配置密鑰提升限額
內容準確性:依賴外部數據源的準確性和及時性
技術複雜度:需要一定的技術背景才能充分發揮功能

如何使用

環境準備
確保已安裝Python 3.8+和必要的依賴包,推薦使用uv包管理工具
API密鑰配置
獲取並配置GitHub Personal Access Token和NIST API密鑰以獲得更好的使用體驗
啟動服務器
運行MCP服務器並配置到Claude Desktop或其他兼容客戶端中
開始使用
在AI客戶端中通過自然語言查詢漏洞信息或執行安全分析任務

使用案例

緊急漏洞響應
當發現新的高危漏洞時,快速評估公司受影響情況並尋找可用的漏洞利用代碼
紅隊演練準備
在紅隊演練前,研究特定產品或服務的已知漏洞和利用方式
威脅情報收集
收集特定威脅組織或攻擊活動使用的漏洞信息

常見問題

是否需要付費API密鑰?
支持哪些AI客戶端?
數據處理和隱私如何保障?
是否支持企業內網環境?
遇到API限制怎麼辦?

相關資源

GitHub個人訪問令牌申請
申請GitHub API訪問令牌以提升速率限制
NIST API密鑰申請
申請NIST國家漏洞數據庫API密鑰
Model Context Protocol規範
MCP協議官方文檔和規範說明
CISA已知被利用漏洞目錄
CISA官方已知被利用漏洞數據庫
項目代碼倉庫
Risky Business MCP服務器的源代碼和最新版本

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "risky-business": {
      "command": "/absolute/path/to/risky-business-mcp/venv/bin/python",
      "args": [
        "/absolute/path/to/risky-business-mcp/main.py"
      ],
      "env": {
        "GITHUB_TOKEN": "your_github_token_here",
        "NIST_API_KEY": "your_nist_api_key_here"
      }
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

K
Klavis
Klavis AI是一個開源項目,提供在Slack、Discord和Web平臺上簡單易用的MCP(模型上下文協議)服務,包括報告生成、YouTube工具、文檔轉換等多種功能,支持非技術用戶和開發者使用AI工作流。
TypeScript
9.4K
5分
A
Aderyn
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Rust
6.0K
5分
S
Scrapling
Scrapling是一個自適應網頁抓取庫,能自動學習網站變化並重新定位元素,支持多種抓取方式和AI集成,提供高性能解析和開發者友好體驗。
Python
9.0K
5分
A
Apple Health MCP
一個用於通過SQL查詢蘋果健康數據的MCP服務器,基於DuckDB實現高效分析,支持自然語言查詢和自動報告生成。
TypeScript
7.5K
4.5分
M
MCP Server Airbnb
已認證
Airbnb房源搜索與詳情查詢的MCP服務
TypeScript
12.0K
4分
A
Agentic Radar
Agentic Radar是一個用於分析和評估代理系統的安全掃描工具,幫助開發者、研究人員和安全專家理解代理系統的工作流程並識別潛在漏洞。
Python
9.2K
5分
M
MCP Scan
MCP-Scan是一款針對MCP服務器的安全掃描工具,用於檢測提示注入、工具汙染和跨域升級等常見安全漏洞。
Python
11.3K
5分
I
Ida Pro MCP
已認證
IDA Pro MCP是一個用於逆向工程的服務器插件,通過MCP協議與客戶端工具交互,提供函數分析、註釋修改、變量重命名等功能,支持多種MCP客戶端如Cline、Roo Code等。
Python
11.3K
5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
19.8K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
27.8K
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
66.4K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
22.1K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
15.5K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
16.5K
4.8分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
12.4K
4.5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
46.0K
4.7分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2025AIBase