探索
Nvd MCP Server

Nvd MCP Server

NVD MCP Server是一个连接国家漏洞数据库(NVD)的服务器,通过Model Context Protocol(MCP)框架,允许开发者用自然语言查询漏洞信息,实时获取CVE详情、关键词搜索、最新漏洞和按严重程度筛选等功能,集成到
2.5分
1
2025-04-29 00:49:18
概述
内容详情
替代品

什么是NVD MCP Server?

这是一个连接国家漏洞数据库(NVD)的智能查询工具,允许开发者用日常英语提问获取安全漏洞信息。它通过Model Context Protocol(MCP)将自然语言转换为专业的漏洞数据库查询

如何使用NVD MCP Server?

安装后只需在支持的IDE中输入简单问题,如'最近的严重漏洞有哪些',即可获得结构化响应。无需记忆复杂查询语法

适用场景

适合开发过程中实时检查依赖项漏洞、安全审计前快速风险评估、学习新框架时了解相关安全风险

主要功能

CVE详情查询通过CVE编号获取完整漏洞详情,包括描述、CVSS评分、影响范围和修复建议
关键词搜索使用技术名词或产品名称查找相关漏洞,如'Apache'或'Log4j'
近期漏洞获取过去指定时间段(如一周/一个月)内新报告的漏洞列表
严重性过滤按严重程度(关键/高危/中危/低危)筛选漏洞结果

优势与局限性

优势
无需学习复杂查询语法,使用自然语言提问
直接集成到开发环境,不中断工作流程
实时获取权威NVD数据库的安全信息
响应包含结构化数据,便于快速评估风险
局限性
需要有效的NVD API密钥(免费申请)
目前仅支持英文查询
复杂查询可能需要多次交互澄清

如何使用

安装准备确保已安装Python 3.8+并设置好虚拟环境
安装依赖安装必要的Python包
配置API密钥从NVD官网获取API密钥并保存在keys.env文件中
启动服务器运行主程序开启MCP服务

使用案例

查询特定漏洞了解某个已知CVE编号漏洞的详细信息
技术栈安全检查检查项目中使用的技术是否存在已知漏洞
安全态势感知保持对最新安全威胁的了解

常见问题

1
需要付费使用吗?本工具和NVD API都是免费的,但需要注册获取API密钥
2
支持哪些开发环境?任何支持MCP协议的IDE或编辑器,包括VS Code、Claude Desktop等
3
数据更新频率如何?与NVD官方同步,通常新漏洞会在24小时内收录
4
查询结果可以导出吗?当前版本支持JSON格式输出,可通过管道或重定向保存结果

相关资源

NVD官方网站国家漏洞数据库主站
API密钥申请获取免费API密钥
GitHub仓库项目源代码和问题追踪
MCP协议文档Model Context Protocol技术规范
精选MCP服务推荐
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
213
4.3分
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
2,958
5分
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
6,105
4.5分
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
1,431
5分
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
91
4.8分
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
324
4.5分
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
367
4.8分
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
4,855
4.7分
安装
复制以下命令到你的Client进行配置
注意:您的密钥属于敏感信息,请勿与任何人分享。