ToolOracle/doraoracle
GitHub: ToolOracle/doraoracle
面向金融机构的DORA合规威胁情报MCP服务器,集成15个工具提供CVE、CISA KEV、CERT-Bund、MITRE ATT&CK等数据源用于漏洞管理和合规报告。
Stars: 0 | Forks: 0
# 🛡️ DORAOracle
**DORA 合规 MCP 服务器** — 15 个工具 | 属于 [ToolOracle](https://tooloracle.io)



## 快速连接
```
# Claude Desktop / Cursor / Windsurf
npx -y mcp-remote https://tooloracle.io/dora/mcp/
```
```
// claude_desktop_config.json
{
"mcpServers": {
"doraoracle": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://tooloracle.io/dora/mcp/"]
}
}
}
```
## 工具 (15)
| 工具 | 描述 |
|------|-------------|
| `cve_search` | 按关键字、供应商或产品搜索 CVE。返回 CVSS 评分、攻击向量 |
| `cve_latest` | 最新严重 CVE — 每日 DORA ICT 风险简报。按严重程度和银行 |
| `kev_list` | CISA 已知被利用漏洞 — 已主动利用的 CVE 及补丁截止日期 |
| `kev_check` | 检查特定 CVE 是否在 CISA KEV 中(已在野外主动利用)。返回 |
| `cert_advisories` | CERT-Bund 安全公告 — 权威的德国 ICT 威胁来源。DORA Art. |
| `breach_check` | HaveIBeenPwned 泄露数据库 — 检查域名/公司泄露风险。DORA Art. |
| `threat_actors` | Feodo 追踪器:实时 C2 僵尸网络服务器(Emotet、QakBot 等)。可操作的 IP 封锁 |
| `incident_timeline` | 生成符合 DORA 标准的 ICT 事件报告时间表,包含精确截止日期。DORA |
| `mitre_techniques` | 用于 DORA TLPT / TIBER-EU 渗透测试的 MITRE ATT&CK 技术。映射至 DO |
| `tlpt_scenarios` | 用于 DORA 弹性测试规划的 TIBER-EU 威胁场景。银行特定 |
| `cloud_status` | AWS、GCP、Azure 云提供商的实时状态。DORA Art. 28 第三方 ICT 风 |
| `provider_risk` | DORA Art. 28 ICT 第三方风险评估:CVE 历史、新闻、GLEIF 注册 |
| `dora_news` | 银行 EBA/DORA 监管新闻。主题:general、eba、incident、third_party |
| `dora_calendar` | 金融机构的 DORA 合规里程碑和即将到来的截止日期。Al |
| `health_check` | DORAOracle 服务器状态及所有后端连接检查。 |
## 价格
| 级别 | 速率限制 | 价格 |
|------|-----------|-------|
| 免费 | 10 次/天 | €0 |
| 专业版 | 1,000 次/天 | €99/月 |
| 企业版 | 无限制 | 定制 |
## 属于 ToolOracle
DORAOracle 是 [ToolOracle](https://tooloracle.io) 生态系统中的 **42 个专业 MCP 服务器** 之一 — 面向 AI 代理的最大生产级 MCP 工具集合。
### DORA 覆盖范围
**相关 Oracle:**
- [FeedOracle](https://feedoracle.io) — 证据级合规数据基础设施
- [ToolOracle](https://tooloracle.io) — 42 个 Oracle,390+ 个 MCP 工具
## 链接
- 🌐 在线:`https://tooloracle.io/dora/mcp/`
- 📚 文档:[tooloracle.io/docs](https://tooloracle.io/docs)
- 🏠 平台:[tooloracle.io](https://tooloracle.io)
*由 [FeedOracle](https://feedoracle.io) 构建 — 设计即证据*
标签:C2服务器, CERT-Bund, CISA KEV, Cloudflare, CVE搜索, DORA合规, GPT, HaveIBeenPwned, ICT风险管理, MCP工具, MITM代理, MITRE ATT&CK, TIBER-EU, 云安全状态, 僵尸网络, 威胁情报, 威胁追踪, 安全运营中心, 开发者工具, 数据泄露检查, 漏洞管理, 监管合规, 第三方风险评估, 网络安全, 网络映射, 金融安全, 金融科技, 隐私保护