OSV-MCP漏洞管理平台
该服务器可以通过列出所有软件包的CVE、其受影响的版本和修复版本,用于安全开发。
MCP 服务配置
复制以下 JSON 到 OPClaw 或其他 MCP 客户端的配置文件中即可使用
{
"mcpServers": {
"osv-mcp": {
"args": [
"--directory",
"path-to/OSV-MCP",
"run",
"osv-server"
],
"command": "uv",
"env": {}
}
}
}
服务介绍
MCP 服务器用于 OSV
一个轻量级的MCP(模型上下文协议)服务器,适用于OSV数据库API。
示例:
提供的工具
概览
| 名称 | 描述 |
|---|---|
| query_package_cve | 列出特定包的所有CVE ID。也可以传递特定版本以获取范围更小的CVE ID。 |
| query_for_cve_affected | 查询OSV数据库中的某个CVE,并返回该包所有受影响的版本。 |
| query_for_cve_fix_versions | 查询OSV数据库中的某个CVE,并返回修复了漏洞的所有版本。 |
| get_ecosystems | 查询MCP当前支持的生态系统。 |
详细描述
-
query_package_cve
- 查询OSV数据库中的某个包并返回CVE ID。
- 输入参数:
package(字符串, 必需): 要查询的包名version(字符串, 可选): 包的版本。如果未指定,则查询所有版本ecosystem(字符串, 可选): 包的生态系统。默认为Python包的"PyPI"
- 返回包含其详情的CVE ID列表
-
query_for_cve_affected
- 查询OSV数据库中的某个CVE,并返回所有受影响的版本。
- 输入参数:
cve(字符串, 必需): 要查询的CVE ID (例如, "CVE-2018-1000805")
- 返回受影响版本字符串列表
-
query_for_cve_fix_versions
- 查询OSV数据库中的某个CVE,并返回修复了漏洞的所有版本。
- 输入参数:
cve(字符串, 必需): 要查询的CVE ID (例如, "CVE-2018-1000805")
- 返回修复版本字符串列表
-
get_ecosystems
- 查询MCP服务器当前支持的所有生态系统。
- 返回一个字典,键是生态系统名称,值是编程语言/操作系统。
先决条件
-
Python 3.11 或更高版本:此项目需要 Python 3.11 或更新版本。
# 检查你的Python版本 python --version -
安装 uv:一个快速的Python包安装器和解析器。
pip install uv或者使用 Homebrew:
brew install uv
测试环境
- Cursor
- Claude
安装
- 通过 Smithery:
npx -y @smithery/cli install @EdenYavin/OSV-MCP --client claude
-
本地安装:
- 克隆仓库:
https://github.com/EdenYavin/OSV-MCP.git - 配置您的MCP主机(Cusrsor / Claude Desktop等):
- 克隆仓库:
{
"mcpServers": {
"osv-mcp": {
"command": "uv",
"args": ["--directory", "path-to/OSV-MCP", "run", "osv-server"],
"env": {}
}
}
}
如果您喜欢它,请在VibeApp上留下评论:)!