vulncheck-oss/mcp
GitHub: vulncheck-oss/mcp
VulnCheck 官方推出的 MCP 服务器,使 AI 助手能够通过自然语言实时查询漏洞情报、CVE 详情及威胁指数数据。
Stars: 7 | Forks: 1
# VulnCheck MCP Server
VulnCheck MCP Server 将 AI 助手连接至 [VulnCheck](https://vulncheck.com) 漏洞情报。只需在编辑器或终端中使用自然语言,即可向您的 AI 工具询问 CVE、漏洞利用、安全公告以及易受攻击的软件包。
### 使用场景
- **CVE 研究**:在审查代码或处理问题时,查找漏洞详情、严重程度、可利用性以及受影响的版本
- **依赖分析**:在正式发布前,通过 CPE 或 PURL 检查软件包,以识别已知的漏洞
- **漏洞利用情报**:确认某个 CVE 是否存在已知的漏洞利用代码、是否处于活跃利用状态,或是否包含 C2 指标
- **安全公告查询**:通过软件包、产品或关键字搜索供应商和生态系统的安全公告
- **索引查询**:查询 VulnCheck 的违规、僵尸网络和威胁情报索引,以获取实时的上下文信息
## 前置条件
- 一个 VulnCheck API token —— 可在[此处](https://console.vulncheck.com/settings/tokens)创建
## 安装说明
从 [Releases 页面](https://github.com/vulncheck-oss/mcp/releases/latest)下载最新版本,或使用 Docker 镜像 (`ghcr.io/vulncheck-oss/mcp`)。
| 平台 | 压缩包 |
|----------|---------|
| macOS (Apple Silicon) | `vulncheck-mcp_1.2.3_darwin_arm64.tar.gz` |
| macOS (Intel) | `vulncheck-mcp_1.2.3_darwin_amd64.tar.gz` |
| Linux | `vulncheck-mcp_1.2.3_linux_amd64.tar.gz` |
| Windows | `vulncheck-mcp_1.2.3_windows_amd64.zip` |
### 在您的 AI 客户端中安装
- **[Claude Code & Claude Desktop](docs/installation-guides/install-claude.md)**
- **[Cursor](docs/installation-guides/install-cursor.md)**
- **[VS Code](docs/installation-guides/install-vscode.md)**
- **[Windsurf](docs/installation-guides/install-windsurf.md)**
- **[Cline](docs/installation-guides/install-cline.md)**
- **[Gemini CLI](docs/installation-guides/install-gemini-cli.md)**
- **[Codex CLI](docs/installation-guides/install-codex.md)**
## 可用工具
请查看 [docs/tools.md](docs/tools.md) 获取完整的可用工具列表。
## 开发说明
```
make build # build for current platform → bin/vulncheck-mcp
make snapshot # cross-compile all platforms via GoReleaser → dist/
make test # run tests
make lint # run golangci-lint
```
标签:AI辅助, CVE查询, EVTX分析, MCP, XSS, 威胁情报, 实时处理, 开发者工具, 日志审计, 漏洞情报, 请求拦截