O

OSV-MCP漏洞管理平台

@EdenYavin/OSV-MCP
0 Stars 410 次浏览 EdenYavin 更新于 2026-08-23

该服务器可以通过列出所有软件包的CVE、其受影响的版本和修复版本,用于安全开发。

MCP 服务配置

复制以下 JSON 到 OPClaw 或其他 MCP 客户端的配置文件中即可使用

{
  "mcpServers": {
    "osv-mcp": {
      "args": [
        "--directory",
        "path-to/OSV-MCP",
        "run",
        "osv-server"
      ],
      "command": "uv",
      "env": {}
    }
  }
}

服务介绍

MCP 服务器用于 OSV

一个轻量级的MCP(模型上下文协议)服务器,适用于OSV数据库API。

示例:

演示


提供的工具

概览

名称 描述
query_package_cve 列出特定包的所有CVE ID。也可以传递特定版本以获取范围更小的CVE ID。
query_for_cve_affected 查询OSV数据库中的某个CVE,并返回该包所有受影响的版本。
query_for_cve_fix_versions 查询OSV数据库中的某个CVE,并返回修复了漏洞的所有版本。
get_ecosystems 查询MCP当前支持的生态系统。

详细描述

  • query_package_cve

    • 查询OSV数据库中的某个包并返回CVE ID。
    • 输入参数:
      • package (字符串, 必需): 要查询的包名
      • version (字符串, 可选): 包的版本。如果未指定,则查询所有版本
      • ecosystem (字符串, 可选): 包的生态系统。默认为Python包的"PyPI"
    • 返回包含其详情的CVE ID列表
  • query_for_cve_affected

    • 查询OSV数据库中的某个CVE,并返回所有受影响的版本。
    • 输入参数:
      • cve (字符串, 必需): 要查询的CVE ID (例如, "CVE-2018-1000805")
    • 返回受影响版本字符串列表
  • query_for_cve_fix_versions

    • 查询OSV数据库中的某个CVE,并返回修复了漏洞的所有版本。
    • 输入参数:
      • cve (字符串, 必需): 要查询的CVE ID (例如, "CVE-2018-1000805")
    • 返回修复版本字符串列表
  • get_ecosystems

    • 查询MCP服务器当前支持的所有生态系统。
    • 返回一个字典,键是生态系统名称,值是编程语言/操作系统。

先决条件

  1. Python 3.11 或更高版本:此项目需要 Python 3.11 或更新版本。

    # 检查你的Python版本
    python --version
    
  2. 安装 uv:一个快速的Python包安装器和解析器。

    pip install uv
    

    或者使用 Homebrew:

    brew install uv
    

测试环境

  • Cursor
  • Claude

安装

  1. 通过 Smithery:
npx -y @smithery/cli install @EdenYavin/OSV-MCP --client claude
  1. 本地安装:

    1. 克隆仓库: https://github.com/EdenYavin/OSV-MCP.git
    2. 配置您的MCP主机(Cusrsor / Claude Desktop等):
{
  "mcpServers": {
    "osv-mcp": {
      "command": "uv",
      "args": ["--directory", "path-to/OSV-MCP", "run", "osv-server"],
      "env": {}
    }
  }
}


如果您喜欢它,请在VibeApp上留下评论:)!

相关 MCP 服务