Skip to main content
Glama

OSV

by EdenYavin

Servidor MCP para OSV

Un servidor MCP (Protocolo de contexto de modelo) liviano para la API de base de datos OSV.

Ejemplo:


Herramientas proporcionadas

Descripción general

nombredescripción
paquete de consulta_cveLista todos los CVE-ID de un paquete específico. También se puede pasar una versión específica para CVE-ID de alcance más limitado.
consulta_de_cve_afectadosConsulta la base de datos OSV en busca de un CVE y devuelve todas las versiones afectadas del paquete.
consulta_para_versiones_corregidas_de_cveConsulta la base de datos OSV en busca de una CVE y devuelve todas las versiones que corrigen la vulnerabilidad.
obtener_ecosistemasConsulte el MCP para conocer los ecosistemas compatibles actualmente.

Descripción detallada

  • paquete de consulta_cve
    • Consulta la base de datos OSV en busca de un paquete y devuelve los ID de CVE.
    • Parámetros de entrada:
      • package (cadena, obligatorio): el nombre del paquete a consultar
      • version (cadena, opcional): La versión del paquete que se consultará. Si no se especifica, se consultan todas las versiones.
      • ecosystem (cadena, opcional): El ecosistema del paquete. El valor predeterminado es "PyPI" para los paquetes de Python.
    • Devuelve una lista de ID de CVE con sus detalles
  • consulta_de_cve_afectados
    • Consulta la base de datos OSV en busca de un CVE y devuelve todas las versiones afectadas.
    • Parámetros de entrada:
      • cve (cadena, obligatoria): el ID de CVE que se consultará (p. ej., "CVE-2018-1000805")
    • Devuelve una lista de cadenas de versiones afectadas
  • consulta_para_versiones_corregidas_de_cve
    • Consulta la base de datos OSV en busca de una CVE y devuelve todas las versiones que corrigen la vulnerabilidad.
    • Parámetros de entrada:
      • cve (cadena, obligatoria): el ID de CVE que se consultará (p. ej., "CVE-2018-1000805")
    • Devuelve una lista de cadenas de versiones fijas
  • obtener_ecosistemas
    • Consulta todos los ecosistemas soportados actualmente por los servidores MCP.
    • Devuelve un diccionario cuya clave es el nombre del ecosistema y el valor el lenguaje de programación/sistema operativo.

Prerrequisitos

  1. Python 3.11 o superior : este proyecto requiere Python 3.11 o más reciente.
    # Check your Python version python --version
  2. Instalar uv : un instalador y solucionador rápido de paquetes de Python.
    pip install uv
    O usa Homebrew:
    brew install uv

Probado en

  • [X] Cursor
  • [X] Claude

Instalación

  1. Vía Smithery :
npx -y @smithery/cli install @EdenYavin/OSV-MCP --client claude
  1. En la zona:
    1. Clonar el repositorio: https://github.com/EdenYavin/OSV-MCP.git
    2. Configure su host MCP (Cusrsor / Claude Desktop, etc.):
{ "mcpServers": { "osv-mcp": { "command": "uv", "args": ["--directory", "path-to/OSV-MCP", "run", "osv-server"], "env": {} } } }

¡Deja una reseña en VibeApp si te gustó! :)

Install Server
A
security – no known vulnerabilities
A
license - permissive license
A
quality - confirmed to work

hybrid server

The server is able to function both locally and remotely, depending on the configuration or use case.

El servidor se puede utilizar para el desarrollo seguro enumerando los CVE de todos los paquetes, sus versiones afectadas y sus versiones de corrección.

  1. Herramientas proporcionadas
    1. Descripción general
    2. Descripción detallada
  2. Prerrequisitos
    1. Probado en
      1. Instalación

        Related MCP Servers

        • A
          security
          A
          license
          A
          quality
          Audits npm package dependencies for security vulnerabilities, providing detailed reports and fix recommendations with MCP integration.
          Last updated -
          1
          69
          26
          TypeScript
          MIT License
        • -
          security
          F
          license
          -
          quality
          A standalone server enabling Snyk security scanning through the Model Context Protocol, with support for repository and project analysis, token verification, and CLI integration.
          Last updated -
          1
          JavaScript
        • -
          security
          F
          license
          -
          quality
          A secure server that allows LLM applications like Claude to execute whitelisted system commands with user confirmation and comprehensive security features.
          Last updated -
          Python
          • Linux
          • Apple
        • A
          security
          F
          license
          A
          quality
          A secure JavaScript REPL server that enables executing code snippets in a sandboxed environment with memory protection, timeout handling, and comprehensive error reporting.
          Last updated -
          2
          150
          7
          JavaScript
          • Linux
          • Apple

        View all related MCP servers

        MCP directory API

        We provide all the information about MCP servers via our MCP API.

        curl -X GET 'https://glama.ai/api/mcp/v1/servers/EdenYavin/OSV-MCP'

        If you have feedback or need assistance with the MCP directory API, please join our Discord server