Skip to main content
Glama

OSV

by EdenYavin

Servidor MCP para OSV

Un servidor MCP (Protocolo de contexto de modelo) liviano para la API de base de datos OSV.

Ejemplo:


Herramientas proporcionadas

Descripción general

nombredescripción
paquete de consulta_cveLista todos los CVE-ID de un paquete específico. También se puede pasar una versión específica para CVE-ID de alcance más limitado.
consulta_de_cve_afectadosConsulta la base de datos OSV en busca de un CVE y devuelve todas las versiones afectadas del paquete.
consulta_para_versiones_corregidas_de_cveConsulta la base de datos OSV en busca de una CVE y devuelve todas las versiones que corrigen la vulnerabilidad.
obtener_ecosistemasConsulte el MCP para conocer los ecosistemas compatibles actualmente.

Descripción detallada

  • paquete de consulta_cve
    • Consulta la base de datos OSV en busca de un paquete y devuelve los ID de CVE.
    • Parámetros de entrada:
      • package (cadena, obligatorio): el nombre del paquete a consultar
      • version (cadena, opcional): La versión del paquete que se consultará. Si no se especifica, se consultan todas las versiones.
      • ecosystem (cadena, opcional): El ecosistema del paquete. El valor predeterminado es "PyPI" para los paquetes de Python.
    • Devuelve una lista de ID de CVE con sus detalles
  • consulta_de_cve_afectados
    • Consulta la base de datos OSV en busca de un CVE y devuelve todas las versiones afectadas.
    • Parámetros de entrada:
      • cve (cadena, obligatoria): el ID de CVE que se consultará (p. ej., "CVE-2018-1000805")
    • Devuelve una lista de cadenas de versiones afectadas
  • consulta_para_versiones_corregidas_de_cve
    • Consulta la base de datos OSV en busca de una CVE y devuelve todas las versiones que corrigen la vulnerabilidad.
    • Parámetros de entrada:
      • cve (cadena, obligatoria): el ID de CVE que se consultará (p. ej., "CVE-2018-1000805")
    • Devuelve una lista de cadenas de versiones fijas
  • obtener_ecosistemas
    • Consulta todos los ecosistemas soportados actualmente por los servidores MCP.
    • Devuelve un diccionario cuya clave es el nombre del ecosistema y el valor el lenguaje de programación/sistema operativo.

Prerrequisitos

  1. Python 3.11 o superior : este proyecto requiere Python 3.11 o más reciente.
    # Check your Python version python --version
  2. Instalar uv : un instalador y solucionador rápido de paquetes de Python.
    pip install uv
    O usa Homebrew:
    brew install uv

Probado en

  • [X] Cursor
  • [X] Claude

Instalación

  1. Vía Smithery :
npx -y @smithery/cli install @EdenYavin/OSV-MCP --client claude
  1. En la zona:
    1. Clonar el repositorio: https://github.com/EdenYavin/OSV-MCP.git
    2. Configure su host MCP (Cusrsor / Claude Desktop, etc.):
{ "mcpServers": { "osv-mcp": { "command": "uv", "args": ["--directory", "path-to/OSV-MCP", "run", "osv-server"], "env": {} } } }

¡Deja una reseña en VibeApp si te gustó! :)

Install Server
A
security – no known vulnerabilities
A
license - permissive license
A
quality - confirmed to work

hybrid server

The server is able to function both locally and remotely, depending on the configuration or use case.

El servidor se puede utilizar para el desarrollo seguro enumerando los CVE de todos los paquetes, sus versiones afectadas y sus versiones de corrección.

  1. Herramientas proporcionadas
    1. Descripción general
    2. Descripción detallada
  2. Prerrequisitos
    1. Probado en
      1. Instalación

        Related MCP Servers

        • -
          security
          A
          license
          -
          quality
          A comprehensive system that helps organizations track, manage, and respond to security vulnerabilities effectively through features like vulnerability tracking, user management, support tickets, API key management, and SSL certificate management.
          Last updated -
          Python
          MIT License
        • -
          security
          A
          license
          -
          quality
          A server that retrieves CVE details from the NVD API and fetches EPSS scores to provide comprehensive vulnerability information, including descriptions, CWEs, CVSS scores, and exploitation likelihood percentiles.
          Last updated -
          11
          Python
          MIT License
        • A
          security
          A
          license
          A
          quality
          A Model Context Protocol server providing security vulnerability intelligence tools including CVE lookup, EPSS scoring, CVSS calculation, exploit detection, and Python package vulnerability checking.
          Last updated -
          8
          4
          Python
          MIT License

        View all related MCP servers

        MCP directory API

        We provide all the information about MCP servers via our MCP API.

        curl -X GET 'https://glama.ai/api/mcp/v1/servers/EdenYavin/OSV-MCP'

        If you have feedback or need assistance with the MCP directory API, please join our Discord server