Skip to main content
Glama
KitsuneTech1

Kitsune vulnerability research MCP

Official
by KitsuneTech1

Исследование уязвимостей Kitsune MCP

Этот локальный MCP-сервер хранит информацию об уязвимостях, область исследования, результаты сканирования, подтверждающие доказательства, оценки Bugcrowd VRT и черновики отчетов в одной SQLite-базе данных.

Он создан для авторизованных защитных исследований. Он не сканирует цели, не выполняет эксплойты, не запускает команды оболочки, не отправляет отчеты и не публикует раскрытия.

Источники данных

Сервер использует фиксированные адаптеры. Вызывающая сторона не может указать другой источник.

Источник

Что предоставляет

CVE.org

Канонические записи CVE JSON 5

NVD API 2.0

Последние CVE, обогащение CVSS и CWE

CISA KEV

Доказательства эксплуатации в реальных условиях

FIRST EPSS

Ежедневная 30-дневная вероятность эксплуатации и процентиль

OSV

Сопоставление уязвимостей по пакетам, версиям и коммитам

Bugcrowd VRT 1.19

Категория находки и базовый приоритет

CVE.org является канонической записью. NVD — это обогащение и обнаружение последних записей. KEV и EPSS — отдельные сигналы. VRT — это техническая базовая линия, а не авторизация или гарантированная оценка вознаграждения.

Related MCP server: MoonMCP

Требования

  • Node.js 24 или новее

  • npm 10 или новее

  • Абсолютный корень импорта, если будут импортироваться файлы SARIF или доказательства

Для публичных каналов не требуется API-ключ. NVD_API_KEY является необязательным и отправляется только в NVD.

Установка и проверка

npm install
npm test
npm run check
npm run lint
npm run build

Исходный код доступен под лицензией MIT. Пакет не опубликован в npm.

Конфигурация MCP-клиента

Сначала соберите, затем укажите клиенту скомпилированную точку входа stdio:

{
  "mcpServers": {
    "kitsune-vuln-research": {
      "command": "node",
      "args": [
        "--disable-warning=ExperimentalWarning",
        "C:\\path\\to\\kitsune-vuln-research-mcp\\dist\\index.js"
      ],
      "env": {
        "VULN_IMPORT_ROOTS": "C:\\absolute\\path\\to\\scanner-output",
        "VULN_LOG_LEVEL": "warn"
      }
    }
  }
}

Лицензия

MIT. См. LICENSE.

Встроенный модуль Node SQLite все еще выдает ExperimentalWarning в Node 24. Узкий флаг командной строки убирает это предупреждение из stderr MCP, не подавляя другие классы предупреждений.

Конфигурация

Переменная

Значение

VULN_DATA_DIR

Абсолютная директория состояния. По умолчанию — локальная директория данных приложения.

VULN_IMPORT_ROOTS

Разрешенные абсолютные корни для чтения SARIF и доказательств. Использует ; в Windows и : в Linux или macOS.

NVD_API_KEY

Необязательный ключ NVD. Никогда не сохраняется.

VULN_OFFLINE

Установите в true, чтобы заблокировать все сетевые инструменты, оставив доступными кэшированные данные.

VULN_LOG_LEVEL

error, warn или info. По умолчанию: warn.

Состояние выполнения хранится в VULN_DATA_DIR:

vuln-research.sqlite
cases/
  <case-id>/
    evidence/
    exports/

SQLite использует внешние ключи, режим WAL, подготовленные выражения и неизменяемые квитанции о событиях. Полезные нагрузки источников и доказательства хэшируются SHA-256.

Инструменты разведки

Инструмент

Поведение

vuln_sync_recent_cves

Кэшировать CVE из NVD из окна публикации или модификации не более 120 дней.

vuln_get_cve

Прочитать одну кэшированную CVE или обновить ее из CVE.org и NVD.

vuln_search_cves

Искать кэшированные CVE с ограниченной пагинацией.

vuln_sync_kev

Обновить CISA KEV и аннотировать кэшированные CVE.

vuln_sync_epss

Обновить EPSS для 1–100 явных идентификаторов CVE.

vuln_query_osv_package

Запросить OSV для одного пакета/версии или коммита.

vuln_get_source_status

Вернуть состояние загрузки, временные метки источников, ошибки и флаги устаревания.

vuln_refresh_vrt

Атомарно обновить фиксированный снимок Bugcrowd VRT 1.19.

vuln_search_vrt

Искать терминальные пути VRT и базовые приоритеты.

vuln_prioritize_candidates

Упорядочить кэшированные CVE по KEV, EPSS, CVSS, затем времени модификации.

Упорядочивание кандидатов — это приоритет исследования. Оно не заменяет CVSS, VRT, воспроизведенное воздействие или правила программы.

Инструменты исследования

Инструмент

Поведение

research_register_scope

Сохранить внешнюю ссылку на авторизацию, активы, методы и окно действия.

research_check_scope

Объяснить, разрешены ли в данный момент одна цель и метод.

research_create_case

Создать кейс после успешного решения о соответствии области.

research_get_case_state

Прочитать состояние области кейса, SARIF, доказательства, находки, проверки патчей и квитанции отчета.

research_import_sarif

Скопировать и разобрать ограниченный SARIF 2.1.0 из корня импорта.

research_record_evidence

Скопировать один ограниченный файл и вернуть его квитанцию SHA-256.

research_assess_finding

Записать полный путь VRT, воздействие, предварительные условия, доказательства области и уверенность.

research_export_report

Записать локальный черновик в Markdown. Он никогда не отправляет отчет.

research_record_patch_verification

Прикрепить доказательства того же кейса и результат исправления к находке.

Регистрация области здесь не создает разрешение. authorization_ref должен указывать на реальный брифинг программы, контракт, тикет или лабораторную авторизацию.

Обычный рабочий процесс

  1. Установите VULN_IMPORT_ROOTS в директорию вывода сканера.

  2. Обновите последние CVE, KEV, EPSS и VRT.

  3. Зарегистрируйте реальную область программы и окно действия.

  4. Создайте кейс для одной конкретной цели и разрешенного метода.

  5. Запустите Semgrep, CodeQL, Trivy, Grype или другой одобренный сканер вне этого MCP.

  6. Импортируйте его вывод SARIF и запишите доказательства воспроизведения.

  7. Выберите терминальный путь VRT и запишите фактическое воздействие.

  8. Экспортируйте локальный черновик для проверки человеком.

Сообщения сканера и пояснительный текст рассматриваются как ненадежные данные. Они не могут изменить область, выбор инструмента, SQL, пути или структуру отчета.

Безопасность импорта

  • Корни импорта должны быть абсолютными и явно настроенными.

  • Канонические пути должны оставаться внутри разрешенного корня.

  • Импорт символических ссылок, путей устройств Windows и альтернативных потоков данных отклоняется.

  • Файлы по умолчанию ограничены 25 МиБ.

  • Имена хранимых доказательств генерируются сервером.

  • Дублирующиеся доказательства и результаты SARIF идентифицируются по хэшам или стабильным отпечаткам.

Устаревшие каналы и офлайн-работа

Вызовите vuln_get_source_status перед использованием кэшированной разведки. NVD, KEV, EPSS и VRT устаревают через 24 часа. Состояние канонических CVE и запросов OSV устаревает через семь дней.

Если источник недоступен, последний хороший кэш остается читаемым. Установите VULN_OFFLINE=true, когда сессия не должна выполнять сетевые запросы.

Тесты

Набор по умолчанию использует записанные фикстуры. Он охватывает схемы, ограничения источников, изоляцию происхождения, сопоставление области, ограничение путей, строки внедрения в SARIF, хэширование доказательств, оценку VRT, экранирование отчетов, обнаружение MCP и сохранение после перезапуска.

evaluation.xml содержит десять стабильных, доступных только для чтения вопросов, основанных на фиксированных фикстурах 2026 года в tests/fixtures.

Соберите и загрузите эти фикстуры в новую абсолютную директорию данных перед запуском оценок:

npm run seed:evaluation -- C:\absolute\unused\evaluation-data

Загрузчик отказывается перезаписывать существующую базу данных. Укажите VULN_DATA_DIR на эту директорию при запуске сервера оценки.

A
license - permissive license
-
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    B
    maintenance
    A local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    A scope-aware bug-bounty & reconnaissance MCP server that works out of the box on the Python standard library and augments itself with your favourite CLI tools when they're present.
    22
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    An MCP server that provides passive and low-impact active reconnaissance tools for authorized bug bounty and security assessments, enabling LLMs to perform structured recon and generate reports.
    11
    Apache 2.0
  • A
    license
    B
    quality
    C
    maintenance
    An MCP server for authorized bug bounty work that enforces an evidence-driven workflow with session management, preflight checks, surface discovery, and verified scanning.
    12
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/KitsuneTech1/kitsune-vuln-research-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server