Vulnerability Intelligence MCP Server
什么是Vulnerability Intelligence MCP Server?
这是一个基于Model Context Protocol (MCP)的安全漏洞情报服务器,为开发者和安全团队提供实时的漏洞信息查询和分析工具。它整合了多个权威漏洞数据库,帮助用户快速评估软件安全风险。如何使用Vulnerability Intelligence MCP Server?
只需在支持的客户端(如Claude或Cursor IDE)中配置服务器地址,即可通过自然语言查询获取漏洞信息。无需安装额外软件,开箱即用。适用场景
适用于软件开发中的安全审计、漏洞研究、风险评估、依赖项管理和安全事件响应等多种场景。主要功能
CVE漏洞查询从国家漏洞数据库(NVD)获取详细的漏洞信息,包括CVSS评分、描述和修复建议。
EPSS风险评分获取漏洞被利用的概率评分,帮助优先处理高风险漏洞。
CVSS评分计算根据CVSS向量字符串计算漏洞的严重性评分。
Python包安全检查检查Python包及其特定版本是否存在已知漏洞。
漏洞利用检测检查是否有公开的漏洞利用代码或概念验证(PoC)。
优势与局限性
优势
一站式整合多个权威漏洞数据源
简单易用的自然语言查询接口
实时更新的漏洞情报
支持多种安全评估指标(CVSS/EPSS)
无需本地安装,即开即用
局限性
依赖网络连接访问远程服务
部分高级功能需要技术背景才能充分利用
查询响应时间受网络条件影响
如何使用
配置客户端
在Claude或Cursor IDE中添加MCP服务器配置
测试连接
发送简单的查询命令验证服务器连接
开始使用
根据需求使用各种安全查询功能
使用案例
Log4Shell漏洞分析快速了解著名的Log4j漏洞(CVE-2021-44228)的详细信息
Python依赖安全检查检查项目中使用的Python包是否存在已知漏洞
漏洞风险评估结合CVSS和EPSS评分评估漏洞修复优先级
常见问题
这个服务是免费的吗?
数据更新频率如何?
支持哪些客户端?
查询结果准确吗?
可以自托管这个服务吗?
相关资源
GitHub仓库
项目源代码和文档
NVD官网
国家漏洞数据库
EPSS介绍
Exploit Prediction Scoring System
MCP协议
Model Context Protocol官方文档
精选MCP服务推荐

Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
1.3K
4.3分

Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
7.1K
4.5分

Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
4.6K
5分

Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
2.2K
5分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
498
4.8分

Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
1.1K
4.5分

Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
5.9K
4.7分

Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
1.2K
4.8分