适合谁
- 安全运营、漏洞管理和 DevSecOps 团队。
- 需要聚合多个公开安全数据源的 Claude 用户。
- 希望使用无密钥工具开始、再逐步添加 API 密钥的团队。
这是一个面向漏洞管理和安全情报的综合型 MCP 服务器,覆盖 28 个工具、24 个数据源,并提供 triage_cve 编排器、本地缓存、审计日志和私有 IP 阻断。README 对许可证存在 MIT 与仓库元数据 Apache-2.0 的不一致,应在采用前核实实际许可证文件。
CVE MCP Server 是一个基于 Python 和 FastMCP 的安全情报 MCP 服务器,为 Claude 提供 CVE 查询、EPSS 评分、CISA KEV、MITRE ATT&CK、漏洞利用、IP 情报、恶意软件、依赖扫描和风险报告等能力。服务器通过 triage_cve 并行汇总多个数据源,并计算带有 CISA KEV 强制覆盖规则的综合风险评分。
需要 Python 3.10 或更高版本、pip 或 uv 以及 Git。克隆仓库后,在仓库根目录创建虚拟环境,执行 pip install -e .,然后运行 python -m cve_mcp.server。可复制 .env.example 配置环境变量。Claude Desktop 使用绝对 cwd 路径配置;Claude Code 可运行 claude mcp add cve-mcp -- python -m cve_mcp.server。
{"mcpServers":{"cve-mcp":{"command":"python","args":["-m","cve_mcp.server"],"cwd":"/absolute/path/to/cve-mcp-server","env":{"NVD_API_KEY":"your-key-here","GITHUB_TOKEN":"ghp_xxxxxxxxxxxxxxxxxxxx","ABUSEIPDB_KEY":"your-abuseipdb-key","GREYNOISE_API_KEY":"your-greynoise-key","SHODAN_KEY":"your-shodan-key"}}}}