Skip to main content
Glama
KitsuneTech1

Kitsune vulnerability research MCP

Official
by KitsuneTech1

Kitsune 취약점 연구 MCP

이 로컬 MCP 서버는 취약점 인텔리전스, 연구 범위, 스캐너 결과, 증거 수령증, Bugcrowd VRT 평가, 보고서 초안을 하나의 SQLite 원장에 보관합니다.

승인된 방어 연구를 위해 구축되었습니다. 대상을 스캔하거나, 익스플로잇을 실행하거나, 셸 명령을 실행하거나, 보고서를 제출하거나, 공개를 게시하지 않습니다.

데이터 소스

서버는 고정된 어댑터를 사용합니다. 호출자는 다른 출처를 제공할 수 없습니다.

출처

제공 내용

CVE.org

정식 CVE JSON 5 레코드

NVD API 2.0

최근 CVE, CVSS 및 CWE 보강

CISA KEV

야생에서의 익스플로잇 증거

FIRST EPSS

일일 30일 익스플로잇 확률 및 백분위수

OSV

패키지, 버전 및 커밋 취약점 매칭

Bugcrowd VRT 1.19

발견 카테고리 및 기준 우선순위

CVE.org는 정식 레코드입니다. NVD는 보강 및 최근 레코드 탐색입니다. KEV와 EPSS는 별도의 신호입니다. VRT는 기술 기준선이며, 권한 부여나 보장된 바운티 등급이 아닙니다.

Related MCP server: MoonMCP

요구 사항

  • Node.js 24 이상

  • npm 10 이상

  • SARIF 또는 증거 파일을 가져올 경우 절대 가져오기 루트

공개 피드에는 API 키가 필요하지 않습니다. NVD_API_KEY는 선택 사항이며 NVD에만 전송됩니다.

설치 및 확인

npm install
npm test
npm run check
npm run lint
npm run build

소스는 MIT 라이선스로 제공됩니다. 패키지는 npm에 게시되지 않습니다.

MCP 클라이언트 구성

먼저 빌드한 다음 클라이언트가 컴파일된 stdio 진입점을 가리키도록 하세요:

{
  "mcpServers": {
    "kitsune-vuln-research": {
      "command": "node",
      "args": [
        "--disable-warning=ExperimentalWarning",
        "C:\\path\\to\\kitsune-vuln-research-mcp\\dist\\index.js"
      ],
      "env": {
        "VULN_IMPORT_ROOTS": "C:\\absolute\\path\\to\\scanner-output",
        "VULN_LOG_LEVEL": "warn"
      }
    }
  }
}

라이선스

MIT. LICENSE를 참조하세요.

내장 Node SQLite 모듈은 Node 24에서 여전히 ExperimentalWarning을 표시합니다. 좁은 명령줄 플래그는 다른 경고 클래스를 억제하지 않으면서 MCP stderr에서 해당 경고를 제거합니다.

구성

변수

의미

VULN_DATA_DIR

절대 상태 디렉터리. 기본값은 로컬 애플리케이션 데이터 디렉터리입니다.

VULN_IMPORT_ROOTS

SARIF 및 증거 읽기에 허용되는 절대 루트. Windows에서는 ;를, Linux 또는 macOS에서는 :를 사용합니다.

NVD_API_KEY

선택적 NVD 키. 절대 영구 저장되지 않습니다.

VULN_OFFLINE

캐시된 읽기를 사용 가능하게 유지하면서 모든 네트워크 도구를 차단하려면 true로 설정합니다.

VULN_LOG_LEVEL

error, warn, 또는 info. 기본값: warn.

런타임 상태는 VULN_DATA_DIR 아래에 유지됩니다:

vuln-research.sqlite
cases/
  <case-id>/
    evidence/
    exports/

SQLite는 외래 키, WAL 모드, 준비된 문, 추가 전용 이벤트 수령증을 사용합니다. 소스 페이로드와 증거는 SHA-256 해시됩니다.

인텔리전스 도구

도구

동작

vuln_sync_recent_cves

최대 120일의 게시 또는 수정 기간에서 NVD CVE를 캐시합니다.

vuln_get_cve

캐시된 하나의 CVE를 읽거나 CVE.org 및 NVD에서 새로고침합니다.

vuln_search_cves

제한된 페이지네이션으로 캐시된 CVE를 검색합니다.

vuln_sync_kev

CISA KEV를 새로고침하고 캐시된 CVE에 주석을 추가합니다.

vuln_sync_epss

1~100개의 명시적 CVE ID에 대해 EPSS를 새로고침합니다.

vuln_query_osv_package

하나의 패키지/버전 또는 커밋에 대해 OSV를 쿼리합니다.

vuln_get_source_status

가져오기 상태, 소스 타임스탬프, 오류 및 오래된 플래그를 반환합니다.

vuln_refresh_vrt

고정된 Bugcrowd VRT 1.19 스냅샷을 원자적으로 새로고침합니다.

vuln_search_vrt

터미널 VRT 경로 및 기준 우선순위를 검색합니다.

vuln_prioritize_candidates

캐시된 CVE를 KEV, EPSS, CVSS, 수정 시간 순으로 정렬합니다.

후보 정렬은 연구 우선순위입니다. CVSS, VRT, 재현된 영향 또는 프로그램 규칙을 대체하지 않습니다.

연구 도구

도구

동작

research_register_scope

외부 권한 부여 참조, 자산, 방법 및 유효 기간을 저장합니다.

research_check_scope

하나의 대상과 방법이 현재 허용되는지 설명합니다.

research_create_case

성공적인 범위 결정 후 사례를 생성합니다.

research_get_case_state

사례의 범위 상태, SARIF, 증거, 발견 사항, 패치 확인 및 보고서 수령증을 읽습니다.

research_import_sarif

가져오기 루트에서 제한된 SARIF 2.1.0을 복사하고 구문 분석합니다.

research_record_evidence

하나의 제한된 파일을 복사하고 SHA-256 수령증을 반환합니다.

research_assess_finding

전체 VRT 경로, 영향, 전제 조건, 범위 증거 및 신뢰도를 기록합니다.

research_export_report

로컬 Markdown 초안을 작성합니다. 보고서를 제출하지 않습니다.

research_record_patch_verification

동일 사례 증거와 패치 결과를 발견 사항에 첨부합니다.

여기에 범위를 등록한다고 해서 권한이 생성되는 것은 아닙니다. authorization_ref는 실제 바운티 브리프, 계약, 티켓 또는 연구실 권한을 가리켜야 합니다.

일반 워크플로

  1. VULN_IMPORT_ROOTS를 스캐너 출력 디렉터리로 설정합니다.

  2. 최근 CVE, KEV, EPSS 및 VRT를 새로고침합니다.

  3. 실제 프로그램 범위와 유효 기간을 등록합니다.

  4. 하나의 정확한 대상과 허용된 방법에 대한 사례를 생성합니다.

  5. 이 MCP 외부에서 Semgrep, CodeQL, Trivy, Grype 또는 다른 승인된 스캐너를 실행합니다.

  6. 해당 SARIF 출력을 가져오고 재현 증거를 기록합니다.

  7. 터미널 VRT 경로를 선택하고 실제 영향을 기록합니다.

  8. 인간 검토를 위해 로컬 초안을 내보냅니다.

스캐너 메시지 및 권고 텍스트는 신뢰할 수 없는 데이터로 처리됩니다. 범위, 도구 선택, SQL, 경로 또는 보고서 구조를 변경할 수 없습니다.

가져오기 보안

  • 가져오기 루트는 절대 경로여야 하며 명시적으로 구성되어야 합니다.

  • 정규 경로는 허용된 루트 내에 있어야 합니다.

  • 심볼릭 링크 가져오기, Windows 장치 경로 및 대체 데이터 스트림은 거부됩니다.

  • 파일은 기본적으로 25MiB로 제한됩니다.

  • 저장된 증거 이름은 서버에서 생성됩니다.

  • 중복 증거 및 SARIF 결과는 해시 또는 안정적인 지문으로 식별됩니다.

오래된 피드 및 오프라인 작업

캐시된 인텔리전스를 사용하기 전에 vuln_get_source_status를 호출하세요. NVD, KEV, EPSS 및 VRT는 24시간 후에 만료됩니다. 정식 CVE 및 OSV 쿼리 상태는 7일 후에 만료됩니다.

소스를 사용할 수 없는 경우 마지막으로 유효했던 캐시를 읽을 수 있습니다. 세션이 네트워크 요청을 하지 않아야 하는 경우 VULN_OFFLINE=true를 설정하세요.

테스트

테스트 스위트는 기본적으로 기록된 픽스처를 사용합니다. 스키마, 소스 제한, 출처 격리, 범위 매칭, 경로 포함, SARIF 프롬프트 인젝션 문자열, 증거 해싱, VRT 평가, 보고서 이스케이핑, MCP 검색 및 재시작 지속성을 다룹니다.

evaluation.xmltests/fixtures 아래의 고정된 2026 픽스처를 기반으로 한 10개의 안정적인 읽기 전용 질문을 포함합니다.

평가를 실행하기 전에 해당 픽스처를 빌드하고 새로운 절대 데이터 디렉터리에 시드하세요:

npm run seed:evaluation -- C:\absolute\unused\evaluation-data

시더는 기존 데이터베이스를 덮어쓰지 않습니다. 평가 서버를 시작할 때 VULN_DATA_DIR을 해당 디렉터리로 지정하세요.

A
license - permissive license
-
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    B
    maintenance
    A local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    A scope-aware bug-bounty & reconnaissance MCP server that works out of the box on the Python standard library and augments itself with your favourite CLI tools when they're present.
    22
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    An MCP server that provides passive and low-impact active reconnaissance tools for authorized bug bounty and security assessments, enabling LLMs to perform structured recon and generate reports.
    11
    Apache 2.0
  • A
    license
    B
    quality
    C
    maintenance
    An MCP server for authorized bug bounty work that enforces an evidence-driven workflow with session management, preflight checks, surface discovery, and verified scanning.
    12
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/KitsuneTech1/kitsune-vuln-research-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server