CVE MCP Server

通过 MCP 协议,让 Claude 能够并行查询 NVD、EPSS、CISA KEV、Shodan、VirusTotal 等 24 个 API,提供 CVE 查询、EPSS 评分、KEV 状态检查、MITRE ATT&CK 映射、PoC 可用性检测、批量 CVE 查询等功能,并计算综合风险评分。

一句话商业模式

为安全分析师、DevSecOps 工程师、开发团队解决漏洞排查需要手动查询多个数据库并关联信息,耗时且易出错,通过开源的 MCP 服务器,提供 28 个安全情报工具和综合风险评分提供价值,主要依靠潜在收费方式:企业支持、托管服务、高级功能(假设,未明确)赚钱

商业模式画布

通过一个 MCP 服务器,让 Claude 并行查询 24 个数据源,提供综合风险评分和决策建议,将漏洞排查时间从数小时缩短到秒级。

评分解析

研究分 77

这是什么

是什么
一个基于 Model Context Protocol (MCP) 的服务器,将 Claude 转变为全频谱安全分析师,提供 28 个安全情报工具和 24 个数据源。
给谁用
安全分析师、DevSecOps 工程师、开发团队,以及需要快速评估漏洞风险并做出修补决策的个人或组织。
← 返回今日精选
C

CVE MCP Server

通过 MCP 协议,让 Claude 能够并行查询 NVD、EPSS、CISA KEV、Shodan、VirusTotal 等 24 个 API,提供 CVE 查询、EPSS 评分、KEV 状态检查、MITRE ATT&CK 映射、PoC 可用性检测、批量 CVE 查询等功能,并计算综合风险评分。

77

一句话商业模式

为安全分析师、DevSecOps 工程师、开发团队解决漏洞排查需要手动查询多个数据库并关联信息,耗时且易出错,通过开源的 MCP 服务器,提供 28 个安全情报工具和综合风险评分提供价值,主要依靠潜在收费方式:企业支持、托管服务、高级功能(假设,未明确)赚钱

开发者工具AI开源安全MCP团队 未知(推测为独立开发者或小团队,由 mukul975 维护)发布 2026-04-14(GitHub 仓库创建时间)最后同步 2026-08-31

商业模式画布

Business Model Canvas · 9 大模块完整填涂

重要合作Key Partnerships
依赖 NVD、EPSS、CISA KEV、Shodan、VirusTotal 等 API 提供商,以及 MCP 生态(如 Claude)和 FastMCP 框架。
关键业务Key Activities
维护和更新工具集,确保 API 兼容性,开发新功能(如 SSVC 决策),社区支持,以及推广(如 GARS-2026 调查)。
价值主张Value Propositions
通过一个 MCP 服务器,让 Claude 并行查询 24 个数据源,提供综合风险评分和决策建议,将漏洞排查时间从数小时缩短到秒级。
客户关系Customer Relationships
通过 GitHub Issues、社区讨论、README 中的调查问卷和贡献指南维护用户关系。
客户细分Customer Segments
安全分析师、DevSecOps 工程师、开发团队,需要快速评估 CVE 风险并决定修补优先级。
核心资源Key Resources
开源代码库、API 密钥管理、SQLite 缓存和审计日志、文档和社区。
渠道通路Channels
通过 GitHub 趋势榜、安全社区口碑、MCP 生态推广,以及 README 中的调查问卷和 Casky 代币激励吸引用户。
成本结构Cost Structure
开发时间、API 调用成本(部分免费额度)、托管成本(如 CI/CD)、文档维护。
收入来源Revenue Streams
开源免费,潜在通过企业支持、托管服务或高级功能(如深度分析、私有部署)收费。
💡 核心痛点:手动查询多个安全数据库(NVD、EPSS、CISA KEV 等)并关联信息,耗时且容易遗漏关键数据,导致决策延迟。⚠️ 最大风险:依赖外部 API 的稳定性和免费额度,可能因 API 限流或变更影响功能;同时面临其他安全 MCP 服务器的竞争。

评分解析

痛点清晰度

问题描述清晰:手动查询多个数据库耗时且易错,解决方案直接针对此痛点,提供并行查询和综合评分。

置信度 90%
90
付费可能性

开源免费,但面向企业安全团队,有付费潜力(如托管、高级功能),但未明确商业模式,不确定性高。

置信度 60%
60
市场与趋势

MCP 生态和 AI 安全工具是当前热点,GitHub 趋势榜第 81 位和涨星表明市场关注度高。

置信度 80%
85
需求信号

GitHub 星标 1324 和今日涨星 29 显示需求信号,但无用户量或下载数据,仅凭星标推断。

置信度 70%
75
执行可行性

技术实现成熟(Python、FastMCP、异步),文档详细,有测试和架构说明,但依赖外部 API 稳定性。

置信度 80%
80
中国市场适配

安全漏洞管理在中国企业有需求,但依赖的 API(如 Shodan、VirusTotal)可能在中国访问受限,需本地化适配。

置信度 60%
70

这是什么

是什么
一个基于 Model Context Protocol (MCP) 的服务器,将 Claude 转变为全频谱安全分析师,提供 28 个安全情报工具和 24 个数据源。
给谁用
安全分析师、DevSecOps 工程师、开发团队,以及需要快速评估漏洞风险并做出修补决策的个人或组织。

关键能力

  • triage_cve 编排器:一键并行查询多个数据源,计算综合风险评分(含 CISA KEV 硬覆盖),支持快速和深度模式,深度模式输出 SSVC v2 决策建议。
  • CVE 查询与搜索:从 NVD 获取详细 CVE 记录,支持按关键词、产品、严重性或日期范围搜索。
  • EPSS 评分:获取漏洞利用概率(0-1)和百分位,辅助优先级排序。
  • CISA KEV 状态检查:确认 CVE 是否在已知被利用漏洞目录中。
  • MITRE ATT&CK 映射:将 CVE 或 CWE 映射到相关技术、战术和缓解措施。
  • 批量 CVE 查询:一次调用最多处理 20 个 CVE,并行丰富信息。

创业线索

团队
未知(推测为独立开发者或小团队,由 mukul975 维护) · 项目由 mukul975 创建,无明确团队规模信息。
发布时间
2026-04-14(GitHub 仓库创建时间) · 最近推送时间为 2026-08-05,项目活跃。
增长线索
GitHub 星标 1324,今日新增 29 星,趋势榜第 81 位。
能赚多少 / 怎么赚
无公开收入线索。 · 无明确收费信息,开源项目,可能通过赞助或未来商业服务。

公开信息推断,缺数据会标未知;不构成收益承诺。

GitHub 最新数据

  • 仓库:mukul975/cve-mcp-server
  • 星标:1,324
  • 分支:229
  • 关注:6
  • 未关闭 Issue:11
  • 主语言:Python
  • 开源协议:Apache-2.0
  • 仓库创建:2026-04-14
  • 最近推送:2026-08-05
  • 描述:Production-grade MCP server giving Claude 27 security intelligence tools across 21 APIs — CVE lookup, EPSS scoring, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal, and more.
cisa-kevclaude-aicvecybersecuritydevsecopsepssfastmcpmcpmitre-attackmodel-context-protocol

来源数据

  • 首次采集:2026-08-31
  • 最后同步:2026-08-31
  • 材料更新:2026-08-31
  • GitHub 星标:1,324
  • GitHub 分支:229
  • 穿透材料体量:约 8,755 字

AI 辅助分析,仅供项目研究参考,不构成投资建议。