Skip to main content
Glama
KitsuneTech1

Kitsune vulnerability research MCP

Official
by KitsuneTech1

Kitsune 脆弱性研究 MCP

このローカル MCP サーバーは、脆弱性インテリジェンス、研究範囲、スキャナー結果、証拠レシート、Bugcrowd VRT 評価、およびレポート草案を 1 つの SQLite 台帳に保持します。

これは、認可された防御研究のために構築されています。ターゲットをスキャンしたり、エクスプロイトを実行したり、シェルコマンドを実行したり、レポートを送信したり、開示を公開したりしません。

データソース

サーバーは固定アダプターを使用します。呼び出し元が別のオリジンを提供することはできません。

ソース

提供内容

CVE.org

正規の CVE JSON 5 レコード

NVD API 2.0

最近の CVE、CVSS、CWE のエンリッチメント

CISA KEV

実際の悪用の証拠

FIRST EPSS

日次 30 日間の悪用確率とパーセンタイル

OSV

パッケージ、バージョン、コミットの脆弱性マッチング

Bugcrowd VRT 1.19

発見カテゴリとベースライン優先度

CVE.org が正規のレコードです。NVD はエンリッチメントと最近のレコードの発見のためのものです。KEV と EPSS は別個のシグナルです。VRT は技術的なベースラインであり、認可や保証された報奨金評価ではありません。

Related MCP server: MoonMCP

要件

  • Node.js 24 以降

  • npm 10 以降

  • SARIF または証拠ファイルをインポートする場合は絶対インポートルートが必要

公開フィードに API キーは必要ありません。NVD_API_KEY はオプションで、NVD にのみ送信されます。

インストールと確認

npm install
npm test
npm run check
npm run lint
npm run build

ソースは MIT ライセンスで提供されています。パッケージは npm に公開されていません。

MCP クライアント設定

最初にビルドし、次にクライアントをコンパイル済みの stdio エントリポイントに指定します。

{
  "mcpServers": {
    "kitsune-vuln-research": {
      "command": "node",
      "args": [
        "--disable-warning=ExperimentalWarning",
        "C:\\path\\to\\kitsune-vuln-research-mcp\\dist\\index.js"
      ],
      "env": {
        "VULN_IMPORT_ROOTS": "C:\\absolute\\path\\to\\scanner-output",
        "VULN_LOG_LEVEL": "warn"
      }
    }
  }
}

ライセンス

MIT。 LICENSE を参照してください。

組み込みの Node SQLite モジュールは、Node 24 でも ExperimentalWarning を表示します。この限定的なコマンドラインフラグは、他の警告クラスを抑制せずに、その警告を MCP の stderr から除外します。

設定

変数

意味

VULN_DATA_DIR

絶対ステートディレクトリ。デフォルトはローカルのアプリケーションデータディレクトリ。

VULN_IMPORT_ROOTS

SARIF および証拠読み取りに許可された絶対ルート。Windows では ;、Linux または macOS では : を使用。

NVD_API_KEY

オプションの NVD キー。永続化されません。

VULN_OFFLINE

true に設定すると、キャッシュされた読み取りを利用可能にしつつ、すべてのネットワークツールをブロックします。

VULN_LOG_LEVEL

errorwarn、または info。デフォルト: warn

実行時状態は VULN_DATA_DIR の下に保持されます。

vuln-research.sqlite
cases/
  <case-id>/
    evidence/
    exports/

SQLite は外部キー、WAL モード、準備済みステートメント、および追記専用のイベントレシートを使用します。ソースペイロードと証拠は SHA-256 でハッシュ化されます。

インテリジェンスツール

ツール

動作

vuln_sync_recent_cves

最大 120 日間の公開または変更ウィンドウから NVD CVE をキャッシュします。

vuln_get_cve

1 つのキャッシュされた CVE を読み取るか、CVE.org および NVD から更新します。

vuln_search_cves

範囲指定されたページネーションでキャッシュされた CVE を検索します。

vuln_sync_kev

CISA KEV を更新し、キャッシュされた CVE に注釈を付けます。

vuln_sync_epss

1 ~ 100 の明示的な CVE ID に対して EPSS を更新します。

vuln_query_osv_package

1 つのパッケージ/バージョンまたはコミットについて OSV に問い合わせます。

vuln_get_source_status

フェッチ状態、ソースタイムスタンプ、エラー、および古いフラグを返します。

vuln_refresh_vrt

固定の Bugcrowd VRT 1.19 スナップショットをアトミックに更新します。

vuln_search_vrt

末端の VRT パスとベースライン優先度を検索します。

vuln_prioritize_candidates

キャッシュされた CVE を KEV、EPSS、CVSS、次に変更時間で並べ替えます。

候補の順序付けは研究の優先順位です。CVSS、VRT、再現された影響、またはプログラムルールに代わるものではありません。

研究ツール

ツール

動作

research_register_scope

外部認可参照、アセット、メソッド、および有効期間を保存します。

research_check_scope

1 つのターゲットとメソッドが現在許可されているかどうかを説明します。

research_create_case

スコープ決定の成功後にケースを作成します。

research_get_case_state

ケースのスコープ状態、SARIF、証拠、発見事項、パッチチェック、およびレポートレシートを読み取ります。

research_import_sarif

インポートルートから範囲指定された SARIF 2.1.0 をコピーして解析します。

research_record_evidence

1 つの範囲指定されたファイルをコピーし、その SHA-256 レシートを返します。

research_assess_finding

完全な VRT パス、影響、前提条件、スコープ証拠、および信頼度を記録します。

research_export_report

ローカルの Markdown 草案を書き込みます。レポートは決して送信しません。

research_record_patch_verification

同じケースの証拠とパッチ結果を発見事項に添付します。

ここでスコープを登録しても許可は作成されません。authorization_ref は実際の報奨金概要、契約、チケット、またはラボの認可を指している必要があります。

通常のワークフロー

  1. VULN_IMPORT_ROOTS をスキャナー出力ディレクトリに設定します。

  2. 最近の CVE、KEV、EPSS、および VRT を更新します。

  3. 実際のプログラムのスコープと有効期間を登録します。

  4. 正確なターゲットと許可されたメソッドに対してケースを作成します。

  5. この MCP の外部で、承認されたスキャナー(Semgrep、CodeQL、Trivy、Grype など)を実行します。

  6. その SARIF 出力をインポートし、再現証拠を記録します。

  7. 末端の VRT パスを選択し、実際の影響を記録します。

  8. 人間によるレビューのためにローカル草案をエクスポートします。

スキャナーメッセージとアドバイザリテキストは信頼できないデータとして扱われます。スコープ、ツール選択、SQL、パス、またはレポート構造を変更することはできません。

インポートセキュリティ

  • インポートルートは絶対パスであり、明示的に設定する必要があります。

  • 正規パスは許可されたルート内に収まっている必要があります。

  • シンボリックリンクのインポート、Windows デバイスパス、代替データストリームは拒否されます。

  • ファイルはデフォルトで 25 MiB に制限されています。

  • 保存された証拠名はサーバーによって生成されます。

  • 重複する証拠と SARIF 結果は、ハッシュまたは安定したフィンガープリントによって識別されます。

古いフィードとオフライン作業

キャッシュされたインテリジェンスを使用する前に、vuln_get_source_status を呼び出してください。NVD、KEV、EPSS、および VRT は 24 時間後に古くなります。正規の CVE および OSV クエリ状態は 7 日後に古くなります。

ソースが利用できない場合、最後の良好なキャッシュは読み取り可能なままです。セッションでネットワークリクエストを行わない場合は、VULN_OFFLINE=true を設定します。

テスト

テストスイートはデフォルトで記録されたフィクスチャを使用します。スキーマ、ソース制限、オリジン分離、スコープマッチング、パス包含、SARIF プロンプトインジェクション文字列、証拠ハッシュ化、VRT 評価、レポートエスケープ、MCP 検出、および再起動永続性をカバーします。

evaluation.xml には、tests/fixtures の下の固定された 2026 フィクスチャに基づく、10 個の安定した読み取り専用の質問が含まれています。

評価を実行する前に、それらのフィクスチャをビルドし、新しい絶対データディレクトリにシードします。

npm run seed:evaluation -- C:\absolute\unused\evaluation-data

シーダーは既存のデータベースへの上書きを拒否します。評価サーバーを起動するときは、VULN_DATA_DIR をそのディレクトリに指定します。

A
license - permissive license
-
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    B
    maintenance
    A local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    A scope-aware bug-bounty & reconnaissance MCP server that works out of the box on the Python standard library and augments itself with your favourite CLI tools when they're present.
    22
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    An MCP server that provides passive and low-impact active reconnaissance tools for authorized bug bounty and security assessments, enabling LLMs to perform structured recon and generate reports.
    11
    Apache 2.0
  • A
    license
    B
    quality
    C
    maintenance
    An MCP server for authorized bug bounty work that enforces an evidence-driven workflow with session management, preflight checks, surface discovery, and verified scanning.
    12
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/KitsuneTech1/kitsune-vuln-research-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server