Risky Business MCP
R

Risky Business MCP

一个用于网络安全漏洞评估的MCP服务器,提供GitHub仓库搜索、NIST NVD查询、CISA已知漏洞目录访问和CVE研究分析功能
2分
0

什么是Risky Business AI MCP Server?

Risky Business是一款专门为网络安全专业人员设计的AI助手,通过Model Context Protocol (MCP)提供强大的漏洞评估功能。它能够帮助您快速搜索GitHub上的漏洞利用代码、查询NIST国家漏洞数据库、检查CISA已知被利用漏洞目录,并分析代码库内容,大大简化了安全研究和应急响应流程。

如何使用Risky Business?

您可以通过Claude Desktop或兼容的AI客户端访问Risky Business。只需安装配置后,即可使用自然语言查询漏洞信息、搜索PoC代码、生成安全报告等。系统支持中文和英文交互,无需记忆复杂命令。

适用场景

适用于安全团队的漏洞评估、红队演练中的漏洞利用研究、蓝队应急响应时的威胁情报收集、开发人员的安全代码审查,以及安全研究人员的学术研究等场景。

主要功能

GitHub仓库搜索
使用GitHub API搜索包含特定漏洞利用代码或安全研究的仓库,支持按星标、分支、更新时间等多种方式排序
NIST漏洞数据库查询
访问美国国家标准与技术研究院的国家漏洞数据库,获取CVE详细信息、CVSS评分、严重等级和受影响产品列表
CISA已知被利用漏洞搜索
查询网络安全与基础设施安全局的已知被利用漏洞目录,了解哪些漏洞正在被实际攻击利用
代码仓库分析
深入分析GitHub仓库的文件结构和内容,帮助识别潜在的漏洞利用代码和安全研究材料
自动化报告生成
自动生成包含漏洞详情、影响评估、修复建议的完整安全报告,支持语音简报和即时消息推送
优势
一站式漏洞评估:整合多个权威数据源,无需在不同平台间切换
智能搜索策略:内置专业的CVE搜索策略,提高查找相关代码的效率
实时威胁情报:直接访问CISA KEV等实时威胁数据库
用户友好界面:通过自然语言交互,降低技术门槛
自动化工作流:从漏洞发现到报告生成全程自动化
局限性
依赖API可用性:功能受GitHub、NIST等第三方API限制
速率限制:免费API有调用次数限制,需要配置密钥提升限额
内容准确性:依赖外部数据源的准确性和及时性
技术复杂度:需要一定的技术背景才能充分发挥功能

如何使用

环境准备
确保已安装Python 3.8+和必要的依赖包,推荐使用uv包管理工具
API密钥配置
获取并配置GitHub Personal Access Token和NIST API密钥以获得更好的使用体验
启动服务器
运行MCP服务器并配置到Claude Desktop或其他兼容客户端中
开始使用
在AI客户端中通过自然语言查询漏洞信息或执行安全分析任务

使用案例

紧急漏洞响应
当发现新的高危漏洞时,快速评估公司受影响情况并寻找可用的漏洞利用代码
红队演练准备
在红队演练前,研究特定产品或服务的已知漏洞和利用方式
威胁情报收集
收集特定威胁组织或攻击活动使用的漏洞信息

常见问题

是否需要付费API密钥?
支持哪些AI客户端?
数据处理和隐私如何保障?
是否支持企业内网环境?
遇到API限制怎么办?

相关资源

GitHub个人访问令牌申请
申请GitHub API访问令牌以提升速率限制
NIST API密钥申请
申请NIST国家漏洞数据库API密钥
Model Context Protocol规范
MCP协议官方文档和规范说明
CISA已知被利用漏洞目录
CISA官方已知被利用漏洞数据库
项目代码仓库
Risky Business MCP服务器的源代码和最新版本

安装

复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "risky-business": {
      "command": "/absolute/path/to/risky-business-mcp/venv/bin/python",
      "args": [
        "/absolute/path/to/risky-business-mcp/main.py"
      ],
      "env": {
        "GITHUB_TOKEN": "your_github_token_here",
        "NIST_API_KEY": "your_nist_api_key_here"
      }
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

K
Klavis
Klavis AI是一个开源项目,提供在Slack、Discord和Web平台上简单易用的MCP(模型上下文协议)服务,包括报告生成、YouTube工具、文档转换等多种功能,支持非技术用户和开发者使用AI工作流。
TypeScript
8.2K
5分
A
Aderyn
Aderyn是一个开源的Solidity智能合约静态分析工具,由Rust编写,帮助开发者和安全研究人员发现Solidity代码中的漏洞。它支持Foundry和Hardhat项目,可生成多种格式报告,并提供VSCode扩展。
Rust
5.9K
5分
S
Scrapling
Scrapling是一个自适应网页抓取库,能自动学习网站变化并重新定位元素,支持多种抓取方式和AI集成,提供高性能解析和开发者友好体验。
Python
7.9K
5分
A
Apple Health MCP
一个用于通过SQL查询苹果健康数据的MCP服务器,基于DuckDB实现高效分析,支持自然语言查询和自动报告生成。
TypeScript
10.7K
4.5分
M
MCP Server Airbnb
已认证
Airbnb房源搜索与详情查询的MCP服务
TypeScript
16.7K
4分
A
Agentic Radar
Agentic Radar是一个用于分析和评估代理系统的安全扫描工具,帮助开发者、研究人员和安全专家理解代理系统的工作流程并识别潜在漏洞。
Python
13.0K
5分
M
MCP Scan
MCP-Scan是一款针对MCP服务器的安全扫描工具,用于检测提示注入、工具污染和跨域升级等常见安全漏洞。
Python
14.0K
5分
I
Ida Pro MCP
已认证
IDA Pro MCP是一个用于逆向工程的服务器插件,通过MCP协议与客户端工具交互,提供函数分析、注释修改、变量重命名等功能,支持多种MCP客户端如Cline、Roo Code等。
Python
13.8K
5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
58.1K
4.3分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
56.9K
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
97.4K
5分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
40.2K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
25.5K
4.8分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
46.6K
4.8分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
38.0K
4.5分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
72.1K
4.7分
AIBase
智启未来,您的人工智能解决方案智库