Kitsune vulnerability research MCP
OfficialKitsune 취약점 연구 MCP
이 로컬 MCP 서버는 취약점 인텔리전스, 연구 범위, 스캐너 결과, 증거 수령증, Bugcrowd VRT 평가, 보고서 초안을 하나의 SQLite 원장에 보관합니다.
승인된 방어 연구를 위해 구축되었습니다. 대상을 스캔하거나, 익스플로잇을 실행하거나, 셸 명령을 실행하거나, 보고서를 제출하거나, 공개를 게시하지 않습니다.
데이터 소스
서버는 고정된 어댑터를 사용합니다. 호출자는 다른 출처를 제공할 수 없습니다.
출처 | 제공 내용 |
정식 CVE JSON 5 레코드 | |
최근 CVE, CVSS 및 CWE 보강 | |
야생에서의 익스플로잇 증거 | |
일일 30일 익스플로잇 확률 및 백분위수 | |
패키지, 버전 및 커밋 취약점 매칭 | |
발견 카테고리 및 기준 우선순위 |
CVE.org는 정식 레코드입니다. NVD는 보강 및 최근 레코드 탐색입니다. KEV와 EPSS는 별도의 신호입니다. VRT는 기술 기준선이며, 권한 부여나 보장된 바운티 등급이 아닙니다.
Related MCP server: MoonMCP
요구 사항
Node.js 24 이상
npm 10 이상
SARIF 또는 증거 파일을 가져올 경우 절대 가져오기 루트
공개 피드에는 API 키가 필요하지 않습니다. NVD_API_KEY는 선택 사항이며 NVD에만 전송됩니다.
설치 및 확인
npm install
npm test
npm run check
npm run lint
npm run build소스는 MIT 라이선스로 제공됩니다. 패키지는 npm에 게시되지 않습니다.
MCP 클라이언트 구성
먼저 빌드한 다음 클라이언트가 컴파일된 stdio 진입점을 가리키도록 하세요:
{
"mcpServers": {
"kitsune-vuln-research": {
"command": "node",
"args": [
"--disable-warning=ExperimentalWarning",
"C:\\path\\to\\kitsune-vuln-research-mcp\\dist\\index.js"
],
"env": {
"VULN_IMPORT_ROOTS": "C:\\absolute\\path\\to\\scanner-output",
"VULN_LOG_LEVEL": "warn"
}
}
}
}라이선스
MIT. LICENSE를 참조하세요.
내장 Node SQLite 모듈은 Node 24에서 여전히 ExperimentalWarning을 표시합니다. 좁은 명령줄 플래그는 다른 경고 클래스를 억제하지 않으면서 MCP stderr에서 해당 경고를 제거합니다.
구성
변수 | 의미 |
| 절대 상태 디렉터리. 기본값은 로컬 애플리케이션 데이터 디렉터리입니다. |
| SARIF 및 증거 읽기에 허용되는 절대 루트. Windows에서는 |
| 선택적 NVD 키. 절대 영구 저장되지 않습니다. |
| 캐시된 읽기를 사용 가능하게 유지하면서 모든 네트워크 도구를 차단하려면 |
|
|
런타임 상태는 VULN_DATA_DIR 아래에 유지됩니다:
vuln-research.sqlite
cases/
<case-id>/
evidence/
exports/SQLite는 외래 키, WAL 모드, 준비된 문, 추가 전용 이벤트 수령증을 사용합니다. 소스 페이로드와 증거는 SHA-256 해시됩니다.
인텔리전스 도구
도구 | 동작 |
| 최대 120일의 게시 또는 수정 기간에서 NVD CVE를 캐시합니다. |
| 캐시된 하나의 CVE를 읽거나 CVE.org 및 NVD에서 새로고침합니다. |
| 제한된 페이지네이션으로 캐시된 CVE를 검색합니다. |
| CISA KEV를 새로고침하고 캐시된 CVE에 주석을 추가합니다. |
| 1~100개의 명시적 CVE ID에 대해 EPSS를 새로고침합니다. |
| 하나의 패키지/버전 또는 커밋에 대해 OSV를 쿼리합니다. |
| 가져오기 상태, 소스 타임스탬프, 오류 및 오래된 플래그를 반환합니다. |
| 고정된 Bugcrowd VRT 1.19 스냅샷을 원자적으로 새로고침합니다. |
| 터미널 VRT 경로 및 기준 우선순위를 검색합니다. |
| 캐시된 CVE를 KEV, EPSS, CVSS, 수정 시간 순으로 정렬합니다. |
후보 정렬은 연구 우선순위입니다. CVSS, VRT, 재현된 영향 또는 프로그램 규칙을 대체하지 않습니다.
연구 도구
도구 | 동작 |
| 외부 권한 부여 참조, 자산, 방법 및 유효 기간을 저장합니다. |
| 하나의 대상과 방법이 현재 허용되는지 설명합니다. |
| 성공적인 범위 결정 후 사례를 생성합니다. |
| 사례의 범위 상태, SARIF, 증거, 발견 사항, 패치 확인 및 보고서 수령증을 읽습니다. |
| 가져오기 루트에서 제한된 SARIF 2.1.0을 복사하고 구문 분석합니다. |
| 하나의 제한된 파일을 복사하고 SHA-256 수령증을 반환합니다. |
| 전체 VRT 경로, 영향, 전제 조건, 범위 증거 및 신뢰도를 기록합니다. |
| 로컬 Markdown 초안을 작성합니다. 보고서를 제출하지 않습니다. |
| 동일 사례 증거와 패치 결과를 발견 사항에 첨부합니다. |
여기에 범위를 등록한다고 해서 권한이 생성되는 것은 아닙니다. authorization_ref는 실제 바운티 브리프, 계약, 티켓 또는 연구실 권한을 가리켜야 합니다.
일반 워크플로
VULN_IMPORT_ROOTS를 스캐너 출력 디렉터리로 설정합니다.최근 CVE, KEV, EPSS 및 VRT를 새로고침합니다.
실제 프로그램 범위와 유효 기간을 등록합니다.
하나의 정확한 대상과 허용된 방법에 대한 사례를 생성합니다.
이 MCP 외부에서 Semgrep, CodeQL, Trivy, Grype 또는 다른 승인된 스캐너를 실행합니다.
해당 SARIF 출력을 가져오고 재현 증거를 기록합니다.
터미널 VRT 경로를 선택하고 실제 영향을 기록합니다.
인간 검토를 위해 로컬 초안을 내보냅니다.
스캐너 메시지 및 권고 텍스트는 신뢰할 수 없는 데이터로 처리됩니다. 범위, 도구 선택, SQL, 경로 또는 보고서 구조를 변경할 수 없습니다.
가져오기 보안
가져오기 루트는 절대 경로여야 하며 명시적으로 구성되어야 합니다.
정규 경로는 허용된 루트 내에 있어야 합니다.
심볼릭 링크 가져오기, Windows 장치 경로 및 대체 데이터 스트림은 거부됩니다.
파일은 기본적으로 25MiB로 제한됩니다.
저장된 증거 이름은 서버에서 생성됩니다.
중복 증거 및 SARIF 결과는 해시 또는 안정적인 지문으로 식별됩니다.
오래된 피드 및 오프라인 작업
캐시된 인텔리전스를 사용하기 전에 vuln_get_source_status를 호출하세요. NVD, KEV, EPSS 및 VRT는 24시간 후에 만료됩니다. 정식 CVE 및 OSV 쿼리 상태는 7일 후에 만료됩니다.
소스를 사용할 수 없는 경우 마지막으로 유효했던 캐시를 읽을 수 있습니다. 세션이 네트워크 요청을 하지 않아야 하는 경우 VULN_OFFLINE=true를 설정하세요.
테스트
테스트 스위트는 기본적으로 기록된 픽스처를 사용합니다. 스키마, 소스 제한, 출처 격리, 범위 매칭, 경로 포함, SARIF 프롬프트 인젝션 문자열, 증거 해싱, VRT 평가, 보고서 이스케이핑, MCP 검색 및 재시작 지속성을 다룹니다.
evaluation.xml은 tests/fixtures 아래의 고정된 2026 픽스처를 기반으로 한 10개의 안정적인 읽기 전용 질문을 포함합니다.
평가를 실행하기 전에 해당 픽스처를 빌드하고 새로운 절대 데이터 디렉터리에 시드하세요:
npm run seed:evaluation -- C:\absolute\unused\evaluation-data시더는 기존 데이터베이스를 덮어쓰지 않습니다. 평가 서버를 시작할 때 VULN_DATA_DIR을 해당 디렉터리로 지정하세요.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenanceA local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.MIT
- AlicenseAqualityBmaintenanceA scope-aware bug-bounty & reconnaissance MCP server that works out of the box on the Python standard library and augments itself with your favourite CLI tools when they're present.22MIT
- AlicenseAqualityBmaintenanceAn MCP server that provides passive and low-impact active reconnaissance tools for authorized bug bounty and security assessments, enabling LLMs to perform structured recon and generate reports.11Apache 2.0
- AlicenseBqualityCmaintenanceAn MCP server for authorized bug bounty work that enforces an evidence-driven workflow with session management, preflight checks, surface discovery, and verified scanning.12MIT
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/KitsuneTech1/kitsune-vuln-research-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server