Kitsune vulnerability research MCP
OfficialKitsune Schwachstellenforschung MCP
Dieser lokale MCP-Server speichert Schwachstelleninformationen, Forschungsbereich, Scannerergebnisse, Beweisbelege, Bugcrowd VRT-Bewertungen und Berichtsentwürfe in einem SQLite-Ledger.
Er wurde für autorisierte defensive Forschung gebaut. Er scannt keine Ziele, führt keine Exploits aus, führt keine Shell-Befehle aus, reicht keine Berichte ein und veröffentlicht keine Offenlegungen.
Datenquellen
Der Server verwendet feste Adapter. Ein Aufrufer kann keine andere Quelle angeben.
Quelle | Was es bietet |
Kanonische CVE JSON 5-Datensätze | |
Aktuelle CVEs, CVSS und CWE-Anreicherung | |
Nachweise für Ausnutzung in freier Wildbahn | |
Tägliche 30-Tage-Ausbeutungswahrscheinlichkeit und Perzentil | |
Paket-, Versions- und Commit-Schwachstellenabgleich | |
Finding-Kategorie und Basispriorität |
CVE.org ist der kanonische Datensatz. NVD ist Anreicherung und Entdeckung aktueller Datensätze. KEV und EPSS sind separate Signale. VRT ist eine technische Baseline, keine Autorisierung oder garantierte Bounty-Bewertung.
Related MCP server: MoonMCP
Anforderungen
Node.js 24 oder neuer
npm 10 oder neuer
Ein absoluter Import-Root, wenn SARIF- oder Beweisdateien importiert werden sollen
Für die öffentlichen Feeds ist kein API-Schlüssel erforderlich. NVD_API_KEY ist optional und wird nur an NVD gesendet.
Installieren und verifizieren
npm install
npm test
npm run check
npm run lint
npm run buildDer Quellcode ist unter der MIT-Lizenz verfügbar. Das Paket ist nicht auf npm veröffentlicht.
MCP-Client-Konfiguration
Zuerst bauen, dann den Client auf den kompilierten stdio-Einstiegspunkt verweisen:
{
"mcpServers": {
"kitsune-vuln-research": {
"command": "node",
"args": [
"--disable-warning=ExperimentalWarning",
"C:\\path\\to\\kitsune-vuln-research-mcp\\dist\\index.js"
],
"env": {
"VULN_IMPORT_ROOTS": "C:\\absolute\\path\\to\\scanner-output",
"VULN_LOG_LEVEL": "warn"
}
}
}
}Lizenz
MIT. Siehe LICENSE.
Das eingebaute Node SQLite-Modul trägt in Node 24 noch eine ExperimentalWarning. Das enge Befehlszeilen-Flag hält diese Warnung aus MCP stderr heraus, ohne andere Warnungsklassen zu unterdrücken.
Konfiguration
Variable | Bedeutung |
| Absolutes Zustandsverzeichnis. Standardmäßig das lokale Anwendungsdatenverzeichnis. |
| Erlaubte absolute Roots für SARIF- und Beweislesevorgänge. Verwendet |
| Optionaler NVD-Schlüssel. Wird nie persistiert. |
| Auf |
|
|
Der Laufzeitzustand wird unter VULN_DATA_DIR gespeichert:
vuln-research.sqlite
cases/
<case-id>/
evidence/
exports/SQLite verwendet Fremdschlüssel, WAL-Modus, vorbereitete Anweisungen und Append-Only-Ereignisbelege. Quell-Payloads und Beweise werden SHA-256-gehasht.
Intelligence-Tools
Tool | Verhalten |
| Cache NVD-CVEs aus einem veröffentlichten oder geänderten Fenster von höchstens 120 Tagen. |
| Einen zwischengespeicherten CVE lesen oder von CVE.org und NVD aktualisieren. |
| Zwischengespeicherte CVEs mit begrenzter Paginierung durchsuchen. |
| CISA KEV aktualisieren und zwischengespeicherte CVEs annotieren. |
| EPSS für 1 bis 100 explizite CVE-IDs aktualisieren. |
| OSV für ein Paket/Version oder einen Commit abfragen. |
| Abrufzustand, Quellzeitstempel, Fehler und Veraltungsflags zurückgeben. |
| Atomar den festen Bugcrowd VRT 1.19-Schnappschuss aktualisieren. |
| Terminale VRT-Pfade und Basisprioritäten durchsuchen. |
| Zwischengespeicherte CVEs nach KEV, EPSS, CVSS, dann Änderungszeit ordnen. |
Die Kandidatenordnung ist Forschungspriorität. Sie ersetzt nicht CVSS, VRT, reproduzierten Einfluss oder Programmregeln.
Forschungswerkzeuge
Tool | Verhalten |
| Speichern einer externen Autorisierungsreferenz, Assets, Methoden und Gültigkeitsfenster. |
| Erklären, ob ein Ziel und eine Methode derzeit erlaubt sind. |
| Erstellen eines Falls nach einer erfolgreichen Bereichsentscheidung. |
| Bereichszustand, SARIF, Beweise, Findings, Patch-Checks und Berichtsbelege eines Falls lesen. |
| Begrenztes SARIF 2.1.0 aus einem Import-Root kopieren und parsen. |
| Eine begrenzte Datei kopieren und deren SHA-256-Beleg zurückgeben. |
| Den vollständigen VRT-Pfad, Auswirkung, Voraussetzungen, Bereichsnachweise und Konfidenz erfassen. |
| Einen lokalen Markdown-Entwurf schreiben. Er reicht den Bericht nie ein. |
| Gleiche-Fall-Beweise und ein Patch-Ergebnis an ein Finding anhängen. |
Das Registrieren eines Bereichs hier erzeugt keine Berechtigung. authorization_ref muss auf die echte Bounty-Briefing, den Vertrag, das Ticket oder die Laborautorisierung verweisen.
Normaler Arbeitsablauf
Setzen Sie
VULN_IMPORT_ROOTSauf das Scanner-Ausgabeverzeichnis.Aktualisieren Sie aktuelle CVEs, KEV, EPSS und VRT.
Registrieren Sie den echten Programmbereich und das Gültigkeitsfenster.
Erstellen Sie einen Fall für genau ein Ziel und eine zulässige Methode.
Führen Sie Semgrep, CodeQL, Trivy, Grype oder einen anderen genehmigten Scanner außerhalb dieses MCP aus.
Importieren Sie seine SARIF-Ausgabe und erfassen Sie Reproduktionsnachweise.
Wählen Sie einen terminalen VRT-Pfad und erfassen Sie die tatsächliche Auswirkung.
Exportieren Sie einen lokalen Entwurf zur menschlichen Überprüfung.
Scanner-Nachrichten und Beratungstexte werden als nicht vertrauenswürdige Daten behandelt. Sie können Bereich, Toolauswahl, SQL, Pfade oder Berichtsstruktur nicht ändern.
Importsicherheit
Import-Roots müssen absolut und explizit konfiguriert sein.
Kanonische Pfade müssen innerhalb eines erlaubten Roots bleiben.
Symbolische Link-Importe, Windows-Gerätepfade und alternative Datenströme werden abgelehnt.
Dateien sind standardmäßig auf 25 MiB begrenzt.
Gespeicherte Beweisnamen werden vom Server generiert.
Doppelte Beweise und SARIF-Ergebnisse werden durch Hashes oder stabile Fingerabdrücke identifiziert.
Veraltete Feeds und Offline-Arbeit
Rufen Sie vuln_get_source_status auf, bevor Sie zwischengespeicherte Informationen verwenden. NVD, KEV, EPSS und VRT sind nach 24 Stunden veraltet. Kanonischer CVE- und OSV-Abfragezustand sind nach sieben Tagen veraltet.
Wenn eine Quelle nicht verfügbar ist, bleibt der letzte gute Cache lesbar. Setzen Sie VULN_OFFLINE=true, wenn eine Sitzung keine Netzwerkanfragen stellen darf.
Tests
Die Suite verwendet standardmäßig aufgezeichnete Fixtures. Sie deckt Schemata, Quellbeschränkungen, Ursprungsisolierung, Bereichsabgleich, Pfadeinhaltung, SARIF-Prompt-Injection-Zeichenfolgen, Beweishashing, VRT-Bewertung, Berichts-Escaping, MCP-Erkennung und Neustartpersistenz ab.
evaluation.xml enthält zehn stabile, schreibgeschützte Fragen basierend auf den festen 2026-Fixtures unter tests/fixtures.
Erstellen und seeden Sie diese Fixtures in ein neues absolutes Datenverzeichnis, bevor Sie die Evaluierungen ausführen:
npm run seed:evaluation -- C:\absolute\unused\evaluation-dataDer Seeder weigert sich, eine vorhandene Datenbank zu überschreiben. Verweisen Sie VULN_DATA_DIR auf dieses Verzeichnis, wenn Sie den Evaluierungsserver starten.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenanceA local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.MIT
- AlicenseAqualityBmaintenanceA scope-aware bug-bounty & reconnaissance MCP server that works out of the box on the Python standard library and augments itself with your favourite CLI tools when they're present.22MIT
- AlicenseAqualityBmaintenanceAn MCP server that provides passive and low-impact active reconnaissance tools for authorized bug bounty and security assessments, enabling LLMs to perform structured recon and generate reports.11Apache 2.0
- AlicenseBqualityCmaintenanceAn MCP server for authorized bug bounty work that enforces an evidence-driven workflow with session management, preflight checks, surface discovery, and verified scanning.12MIT
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/KitsuneTech1/kitsune-vuln-research-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server