Kitsune vulnerability research MCP
OfficialKitsune 脆弱性研究 MCP
このローカル MCP サーバーは、脆弱性インテリジェンス、研究範囲、スキャナー結果、証拠レシート、Bugcrowd VRT 評価、およびレポート草案を 1 つの SQLite 台帳に保持します。
これは、認可された防御研究のために構築されています。ターゲットをスキャンしたり、エクスプロイトを実行したり、シェルコマンドを実行したり、レポートを送信したり、開示を公開したりしません。
データソース
サーバーは固定アダプターを使用します。呼び出し元が別のオリジンを提供することはできません。
ソース | 提供内容 |
正規の CVE JSON 5 レコード | |
最近の CVE、CVSS、CWE のエンリッチメント | |
実際の悪用の証拠 | |
日次 30 日間の悪用確率とパーセンタイル | |
パッケージ、バージョン、コミットの脆弱性マッチング | |
発見カテゴリとベースライン優先度 |
CVE.org が正規のレコードです。NVD はエンリッチメントと最近のレコードの発見のためのものです。KEV と EPSS は別個のシグナルです。VRT は技術的なベースラインであり、認可や保証された報奨金評価ではありません。
Related MCP server: MoonMCP
要件
Node.js 24 以降
npm 10 以降
SARIF または証拠ファイルをインポートする場合は絶対インポートルートが必要
公開フィードに API キーは必要ありません。NVD_API_KEY はオプションで、NVD にのみ送信されます。
インストールと確認
npm install
npm test
npm run check
npm run lint
npm run buildソースは MIT ライセンスで提供されています。パッケージは npm に公開されていません。
MCP クライアント設定
最初にビルドし、次にクライアントをコンパイル済みの stdio エントリポイントに指定します。
{
"mcpServers": {
"kitsune-vuln-research": {
"command": "node",
"args": [
"--disable-warning=ExperimentalWarning",
"C:\\path\\to\\kitsune-vuln-research-mcp\\dist\\index.js"
],
"env": {
"VULN_IMPORT_ROOTS": "C:\\absolute\\path\\to\\scanner-output",
"VULN_LOG_LEVEL": "warn"
}
}
}
}ライセンス
MIT。 LICENSE を参照してください。
組み込みの Node SQLite モジュールは、Node 24 でも ExperimentalWarning を表示します。この限定的なコマンドラインフラグは、他の警告クラスを抑制せずに、その警告を MCP の stderr から除外します。
設定
変数 | 意味 |
| 絶対ステートディレクトリ。デフォルトはローカルのアプリケーションデータディレクトリ。 |
| SARIF および証拠読み取りに許可された絶対ルート。Windows では |
| オプションの NVD キー。永続化されません。 |
|
|
|
|
実行時状態は VULN_DATA_DIR の下に保持されます。
vuln-research.sqlite
cases/
<case-id>/
evidence/
exports/SQLite は外部キー、WAL モード、準備済みステートメント、および追記専用のイベントレシートを使用します。ソースペイロードと証拠は SHA-256 でハッシュ化されます。
インテリジェンスツール
ツール | 動作 |
| 最大 120 日間の公開または変更ウィンドウから NVD CVE をキャッシュします。 |
| 1 つのキャッシュされた CVE を読み取るか、CVE.org および NVD から更新します。 |
| 範囲指定されたページネーションでキャッシュされた CVE を検索します。 |
| CISA KEV を更新し、キャッシュされた CVE に注釈を付けます。 |
| 1 ~ 100 の明示的な CVE ID に対して EPSS を更新します。 |
| 1 つのパッケージ/バージョンまたはコミットについて OSV に問い合わせます。 |
| フェッチ状態、ソースタイムスタンプ、エラー、および古いフラグを返します。 |
| 固定の Bugcrowd VRT 1.19 スナップショットをアトミックに更新します。 |
| 末端の VRT パスとベースライン優先度を検索します。 |
| キャッシュされた CVE を KEV、EPSS、CVSS、次に変更時間で並べ替えます。 |
候補の順序付けは研究の優先順位です。CVSS、VRT、再現された影響、またはプログラムルールに代わるものではありません。
研究ツール
ツール | 動作 |
| 外部認可参照、アセット、メソッド、および有効期間を保存します。 |
| 1 つのターゲットとメソッドが現在許可されているかどうかを説明します。 |
| スコープ決定の成功後にケースを作成します。 |
| ケースのスコープ状態、SARIF、証拠、発見事項、パッチチェック、およびレポートレシートを読み取ります。 |
| インポートルートから範囲指定された SARIF 2.1.0 をコピーして解析します。 |
| 1 つの範囲指定されたファイルをコピーし、その SHA-256 レシートを返します。 |
| 完全な VRT パス、影響、前提条件、スコープ証拠、および信頼度を記録します。 |
| ローカルの Markdown 草案を書き込みます。レポートは決して送信しません。 |
| 同じケースの証拠とパッチ結果を発見事項に添付します。 |
ここでスコープを登録しても許可は作成されません。authorization_ref は実際の報奨金概要、契約、チケット、またはラボの認可を指している必要があります。
通常のワークフロー
VULN_IMPORT_ROOTSをスキャナー出力ディレクトリに設定します。最近の CVE、KEV、EPSS、および VRT を更新します。
実際のプログラムのスコープと有効期間を登録します。
正確なターゲットと許可されたメソッドに対してケースを作成します。
この MCP の外部で、承認されたスキャナー(Semgrep、CodeQL、Trivy、Grype など)を実行します。
その SARIF 出力をインポートし、再現証拠を記録します。
末端の VRT パスを選択し、実際の影響を記録します。
人間によるレビューのためにローカル草案をエクスポートします。
スキャナーメッセージとアドバイザリテキストは信頼できないデータとして扱われます。スコープ、ツール選択、SQL、パス、またはレポート構造を変更することはできません。
インポートセキュリティ
インポートルートは絶対パスであり、明示的に設定する必要があります。
正規パスは許可されたルート内に収まっている必要があります。
シンボリックリンクのインポート、Windows デバイスパス、代替データストリームは拒否されます。
ファイルはデフォルトで 25 MiB に制限されています。
保存された証拠名はサーバーによって生成されます。
重複する証拠と SARIF 結果は、ハッシュまたは安定したフィンガープリントによって識別されます。
古いフィードとオフライン作業
キャッシュされたインテリジェンスを使用する前に、vuln_get_source_status を呼び出してください。NVD、KEV、EPSS、および VRT は 24 時間後に古くなります。正規の CVE および OSV クエリ状態は 7 日後に古くなります。
ソースが利用できない場合、最後の良好なキャッシュは読み取り可能なままです。セッションでネットワークリクエストを行わない場合は、VULN_OFFLINE=true を設定します。
テスト
テストスイートはデフォルトで記録されたフィクスチャを使用します。スキーマ、ソース制限、オリジン分離、スコープマッチング、パス包含、SARIF プロンプトインジェクション文字列、証拠ハッシュ化、VRT 評価、レポートエスケープ、MCP 検出、および再起動永続性をカバーします。
evaluation.xml には、tests/fixtures の下の固定された 2026 フィクスチャに基づく、10 個の安定した読み取り専用の質問が含まれています。
評価を実行する前に、それらのフィクスチャをビルドし、新しい絶対データディレクトリにシードします。
npm run seed:evaluation -- C:\absolute\unused\evaluation-dataシーダーは既存のデータベースへの上書きを拒否します。評価サーバーを起動するときは、VULN_DATA_DIR をそのディレクトリに指定します。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenanceA local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.MIT
- AlicenseAqualityBmaintenanceA scope-aware bug-bounty & reconnaissance MCP server that works out of the box on the Python standard library and augments itself with your favourite CLI tools when they're present.22MIT
- AlicenseAqualityBmaintenanceAn MCP server that provides passive and low-impact active reconnaissance tools for authorized bug bounty and security assessments, enabling LLMs to perform structured recon and generate reports.11Apache 2.0
- AlicenseBqualityCmaintenanceAn MCP server for authorized bug bounty work that enforces an evidence-driven workflow with session management, preflight checks, surface discovery, and verified scanning.12MIT
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/KitsuneTech1/kitsune-vuln-research-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server