Risky Business MCP
R

Risky Business MCP

一個用於網絡安全漏洞評估的MCP服務器,提供GitHub倉庫搜索、NIST NVD查詢、CISA已知漏洞目錄訪問和CVE研究分析功能
2分
0

什麼是Risky Business AI MCP Server?

Risky Business是一款專門為網絡安全專業人員設計的AI助手,通過Model Context Protocol (MCP)提供強大的漏洞評估功能。它能夠幫助您快速搜索GitHub上的漏洞利用代碼、查詢NIST國家漏洞數據庫、檢查CISA已知被利用漏洞目錄,並分析代碼庫內容,大大簡化了安全研究和應急響應流程。

如何使用Risky Business?

您可以通過Claude Desktop或兼容的AI客戶端訪問Risky Business。只需安裝配置後,即可使用自然語言查詢漏洞信息、搜索PoC代碼、生成安全報告等。系統支持中文和英文交互,無需記憶複雜命令。

適用場景

適用於安全團隊的漏洞評估、紅隊演練中的漏洞利用研究、藍隊應急響應時的威脅情報收集、開發人員的安全代碼審查,以及安全研究人員的學術研究等場景。

主要功能

GitHub倉庫搜索
使用GitHub API搜索包含特定漏洞利用代碼或安全研究的倉庫,支持按星標、分支、更新時間等多種方式排序
NIST漏洞數據庫查詢
訪問美國國家標準與技術研究院的國家漏洞數據庫,獲取CVE詳細信息、CVSS評分、嚴重等級和受影響產品列表
CISA已知被利用漏洞搜索
查詢網絡安全與基礎設施安全局的已知被利用漏洞目錄,瞭解哪些漏洞正在被實際攻擊利用
代碼倉庫分析
深入分析GitHub倉庫的文件結構和內容,幫助識別潛在的漏洞利用代碼和安全研究材料
自動化報告生成
自動生成包含漏洞詳情、影響評估、修復建議的完整安全報告,支持語音簡報和即時消息推送
優勢
一站式漏洞評估:整合多個權威數據源,無需在不同平臺間切換
智能搜索策略:內置專業的CVE搜索策略,提高查找相關代碼的效率
即時威脅情報:直接訪問CISA KEV等即時威脅數據庫
用戶友好界面:通過自然語言交互,降低技術門檻
自動化工作流:從漏洞發現到報告生成全程自動化
侷限性
依賴API可用性:功能受GitHub、NIST等第三方API限制
速率限制:免費API有調用次數限制,需要配置密鑰提升限額
內容準確性:依賴外部數據源的準確性和及時性
技術複雜度:需要一定的技術背景才能充分發揮功能

如何使用

環境準備
確保已安裝Python 3.8+和必要的依賴包,推薦使用uv包管理工具
API密鑰配置
獲取並配置GitHub Personal Access Token和NIST API密鑰以獲得更好的使用體驗
啟動服務器
運行MCP服務器並配置到Claude Desktop或其他兼容客戶端中
開始使用
在AI客戶端中通過自然語言查詢漏洞信息或執行安全分析任務

使用案例

緊急漏洞響應
當發現新的高危漏洞時,快速評估公司受影響情況並尋找可用的漏洞利用代碼
紅隊演練準備
在紅隊演練前,研究特定產品或服務的已知漏洞和利用方式
威脅情報收集
收集特定威脅組織或攻擊活動使用的漏洞信息

常見問題

是否需要付費API密鑰?
支持哪些AI客戶端?
數據處理和隱私如何保障?
是否支持企業內網環境?
遇到API限制怎麼辦?

相關資源

GitHub個人訪問令牌申請
申請GitHub API訪問令牌以提升速率限制
NIST API密鑰申請
申請NIST國家漏洞數據庫API密鑰
Model Context Protocol規範
MCP協議官方文檔和規範說明
CISA已知被利用漏洞目錄
CISA官方已知被利用漏洞數據庫
項目代碼倉庫
Risky Business MCP服務器的源代碼和最新版本

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "risky-business": {
      "command": "/absolute/path/to/risky-business-mcp/venv/bin/python",
      "args": [
        "/absolute/path/to/risky-business-mcp/main.py"
      ],
      "env": {
        "GITHUB_TOKEN": "your_github_token_here",
        "NIST_API_KEY": "your_nist_api_key_here"
      }
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

S
Security Detections MCP
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
TypeScript
6.3K
4分
P
Paperbanana
PaperBanana是一個自動化生成學術圖表和統計圖的智能框架,支持從文本描述生成高質量的論文插圖,採用多智能體管道和迭代優化,提供CLI、Python API和MCP服務器等多種使用方式。
Python
6.4K
5分
F
Finlab Ai
FinLab AI是一個金融量化分析平臺,通過AI技術幫助用戶發現投資策略中的超額收益(alpha)。它提供豐富的數據集、回測框架和策略示例,支持自動化安裝與集成到主流AI編程助手。
7.0K
4分
A
Apify MCP Server
Apify MCP服務器是一個基於模型上下文協議(MCP)的工具,允許AI助手通過數千個現成的爬蟲、抓取器和自動化工具(Apify Actor)從社交媒體、搜索引擎、電商等網站提取數據。它支持OAuth和Skyfire代理支付,可通過HTTPS端點或本地stdio方式集成到Claude、VS Code等MCP客戶端中。
TypeScript
7.4K
5分
P
Praisonai
PraisonAI是一個生產就緒的多AI智能體框架,具有自反思功能,旨在創建AI智能體來自動化解決從簡單任務到複雜挑戰的各種問題。它通過將PraisonAI智能體、AG2和CrewAI集成到一個低代碼解決方案中,簡化了多智能體LLM系統的構建和管理,強調簡單性、定製化和有效的人機協作。
Python
10.4K
5分
M
Maverick MCP
MaverickMCP是一個基於FastMCP 2.0的個人股票分析服務器,為Claude Desktop等MCP客戶端提供專業級的金融數據分析、技術指標計算和投資組合優化工具。它預置了520只標普500股票數據,支持多種技術分析策略和並行處理,無需複雜認證即可本地運行。
Python
10.2K
4分
K
Klavis
Klavis AI是一個開源項目,提供在Slack、Discord和Web平臺上簡單易用的MCP(模型上下文協議)服務,包括報告生成、YouTube工具、文檔轉換等多種功能,支持非技術用戶和開發者使用AI工作流。
TypeScript
20.9K
5分
A
Aderyn
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Rust
11.9K
5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
31.7K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
38.1K
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
121.2K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
30.4K
4.5分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
18.1K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
19.4K
5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
80.4K
4.7分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
23.2K
4.8分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2026AIBase