OSV
Servidor MCP para OSV
Un servidor MCP (Protocolo de contexto de modelo) liviano para la API de base de datos OSV.
Ejemplo:
Herramientas proporcionadas
Descripción general
nombre | descripción |
paquete de consulta_cve | Lista todos los CVE-ID de un paquete específico. También se puede pasar una versión específica para CVE-ID de alcance más limitado. |
consulta_de_cve_afectados | Consulta la base de datos OSV en busca de un CVE y devuelve todas las versiones afectadas del paquete. |
consulta_para_versiones_corregidas_de_cve | Consulta la base de datos OSV en busca de una CVE y devuelve todas las versiones que corrigen la vulnerabilidad. |
obtener_ecosistemas | Consulte el MCP para conocer los ecosistemas compatibles actualmente. |
Descripción detallada
paquete de consulta_cve
Consulta la base de datos OSV en busca de un paquete y devuelve los ID de CVE.
Parámetros de entrada:
package(cadena, obligatorio): el nombre del paquete a consultarversion(cadena, opcional): La versión del paquete que se consultará. Si no se especifica, se consultan todas las versiones.ecosystem(cadena, opcional): El ecosistema del paquete. El valor predeterminado es "PyPI" para los paquetes de Python.
Devuelve una lista de ID de CVE con sus detalles
consulta_de_cve_afectados
Consulta la base de datos OSV en busca de un CVE y devuelve todas las versiones afectadas.
Parámetros de entrada:
cve(cadena, obligatoria): el ID de CVE que se consultará (p. ej., "CVE-2018-1000805")
Devuelve una lista de cadenas de versiones afectadas
consulta_para_versiones_corregidas_de_cve
Consulta la base de datos OSV en busca de una CVE y devuelve todas las versiones que corrigen la vulnerabilidad.
Parámetros de entrada:
cve(cadena, obligatoria): el ID de CVE que se consultará (p. ej., "CVE-2018-1000805")
Devuelve una lista de cadenas de versiones fijas
obtener_ecosistemas
Consulta todos los ecosistemas soportados actualmente por los servidores MCP.
Devuelve un diccionario cuya clave es el nombre del ecosistema y el valor el lenguaje de programación/sistema operativo.
Related MCP server: MCP Vulnerability Checker Server
Prerrequisitos
Python 3.11 o superior : este proyecto requiere Python 3.11 o más reciente.
# Check your Python version python --versionInstalar uv : un instalador y solucionador rápido de paquetes de Python.
pip install uvO usa Homebrew:
brew install uv
Probado en
[X] Cursor
[X] Claude
Instalación
Vía Smithery :
npx -y @smithery/cli install @EdenYavin/OSV-MCP --client claudeEn la zona:
Clonar el repositorio:
https://github.com/EdenYavin/OSV-MCP.gitConfigure su host MCP (Cusrsor / Claude Desktop, etc.):
{
"mcpServers": {
"osv-mcp": {
"command": "uv",
"args": ["--directory", "path-to/OSV-MCP", "run", "osv-server"],
"env": {}
}
}
}
¡Deja una reseña en VibeApp si te gustó! :)
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceA server that retrieves CVE details from the NVD API and fetches EPSS scores to provide comprehensive vulnerability information, including descriptions, CWEs, CVSS scores, and exploitation likelihood percentiles.13MIT
- AlicenseAqualityDmaintenanceA Model Context Protocol server providing security vulnerability intelligence tools including CVE lookup, EPSS scoring, CVSS calculation, exploit detection, and Python package vulnerability checking.89MIT
- Flicense-qualityDmaintenanceMCP server that scans project dependencies for security vulnerabilities (CVEs) and provides fix instructions directly in VS Code via Copilot.3
- AlicenseAqualityCmaintenanceMCP server that provides tools to search, filter, and retrieve CVE data from the NVD API, including by ID, keyword, severity, and recency.4MIT
Related MCP Connectors
OSV.dev — Google's open-source vulnerability database
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
Appeared in Searches
- MCP server for analyzing CVEs (Common Vulnerabilities and Exposures)
- CodeQL static analysis tool and semantic code analysis platform
- A server that scans projects for security vulnerabilities and recommends fixes
- Search for known security vulnerabilities on the NSIS website
- Automating guard duty alert validation and reporting process
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/EdenYavin/OSV-MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server