Kitsune vulnerability research MCP
OfficialИсследование уязвимостей Kitsune MCP
Этот локальный MCP-сервер хранит информацию об уязвимостях, область исследования, результаты сканирования, подтверждающие доказательства, оценки Bugcrowd VRT и черновики отчетов в одной SQLite-базе данных.
Он создан для авторизованных защитных исследований. Он не сканирует цели, не выполняет эксплойты, не запускает команды оболочки, не отправляет отчеты и не публикует раскрытия.
Источники данных
Сервер использует фиксированные адаптеры. Вызывающая сторона не может указать другой источник.
Источник | Что предоставляет |
Канонические записи CVE JSON 5 | |
Последние CVE, обогащение CVSS и CWE | |
Доказательства эксплуатации в реальных условиях | |
Ежедневная 30-дневная вероятность эксплуатации и процентиль | |
Сопоставление уязвимостей по пакетам, версиям и коммитам | |
Категория находки и базовый приоритет |
CVE.org является канонической записью. NVD — это обогащение и обнаружение последних записей. KEV и EPSS — отдельные сигналы. VRT — это техническая базовая линия, а не авторизация или гарантированная оценка вознаграждения.
Related MCP server: MoonMCP
Требования
Node.js 24 или новее
npm 10 или новее
Абсолютный корень импорта, если будут импортироваться файлы SARIF или доказательства
Для публичных каналов не требуется API-ключ. NVD_API_KEY является необязательным и отправляется только в NVD.
Установка и проверка
npm install
npm test
npm run check
npm run lint
npm run buildИсходный код доступен под лицензией MIT. Пакет не опубликован в npm.
Конфигурация MCP-клиента
Сначала соберите, затем укажите клиенту скомпилированную точку входа stdio:
{
"mcpServers": {
"kitsune-vuln-research": {
"command": "node",
"args": [
"--disable-warning=ExperimentalWarning",
"C:\\path\\to\\kitsune-vuln-research-mcp\\dist\\index.js"
],
"env": {
"VULN_IMPORT_ROOTS": "C:\\absolute\\path\\to\\scanner-output",
"VULN_LOG_LEVEL": "warn"
}
}
}
}Лицензия
MIT. См. LICENSE.
Встроенный модуль Node SQLite все еще выдает ExperimentalWarning в Node 24. Узкий флаг командной строки убирает это предупреждение из stderr MCP, не подавляя другие классы предупреждений.
Конфигурация
Переменная | Значение |
| Абсолютная директория состояния. По умолчанию — локальная директория данных приложения. |
| Разрешенные абсолютные корни для чтения SARIF и доказательств. Использует |
| Необязательный ключ NVD. Никогда не сохраняется. |
| Установите в |
|
|
Состояние выполнения хранится в VULN_DATA_DIR:
vuln-research.sqlite
cases/
<case-id>/
evidence/
exports/SQLite использует внешние ключи, режим WAL, подготовленные выражения и неизменяемые квитанции о событиях. Полезные нагрузки источников и доказательства хэшируются SHA-256.
Инструменты разведки
Инструмент | Поведение |
| Кэшировать CVE из NVD из окна публикации или модификации не более 120 дней. |
| Прочитать одну кэшированную CVE или обновить ее из CVE.org и NVD. |
| Искать кэшированные CVE с ограниченной пагинацией. |
| Обновить CISA KEV и аннотировать кэшированные CVE. |
| Обновить EPSS для 1–100 явных идентификаторов CVE. |
| Запросить OSV для одного пакета/версии или коммита. |
| Вернуть состояние загрузки, временные метки источников, ошибки и флаги устаревания. |
| Атомарно обновить фиксированный снимок Bugcrowd VRT 1.19. |
| Искать терминальные пути VRT и базовые приоритеты. |
| Упорядочить кэшированные CVE по KEV, EPSS, CVSS, затем времени модификации. |
Упорядочивание кандидатов — это приоритет исследования. Оно не заменяет CVSS, VRT, воспроизведенное воздействие или правила программы.
Инструменты исследования
Инструмент | Поведение |
| Сохранить внешнюю ссылку на авторизацию, активы, методы и окно действия. |
| Объяснить, разрешены ли в данный момент одна цель и метод. |
| Создать кейс после успешного решения о соответствии области. |
| Прочитать состояние области кейса, SARIF, доказательства, находки, проверки патчей и квитанции отчета. |
| Скопировать и разобрать ограниченный SARIF 2.1.0 из корня импорта. |
| Скопировать один ограниченный файл и вернуть его квитанцию SHA-256. |
| Записать полный путь VRT, воздействие, предварительные условия, доказательства области и уверенность. |
| Записать локальный черновик в Markdown. Он никогда не отправляет отчет. |
| Прикрепить доказательства того же кейса и результат исправления к находке. |
Регистрация области здесь не создает разрешение. authorization_ref должен указывать на реальный брифинг программы, контракт, тикет или лабораторную авторизацию.
Обычный рабочий процесс
Установите
VULN_IMPORT_ROOTSв директорию вывода сканера.Обновите последние CVE, KEV, EPSS и VRT.
Зарегистрируйте реальную область программы и окно действия.
Создайте кейс для одной конкретной цели и разрешенного метода.
Запустите Semgrep, CodeQL, Trivy, Grype или другой одобренный сканер вне этого MCP.
Импортируйте его вывод SARIF и запишите доказательства воспроизведения.
Выберите терминальный путь VRT и запишите фактическое воздействие.
Экспортируйте локальный черновик для проверки человеком.
Сообщения сканера и пояснительный текст рассматриваются как ненадежные данные. Они не могут изменить область, выбор инструмента, SQL, пути или структуру отчета.
Безопасность импорта
Корни импорта должны быть абсолютными и явно настроенными.
Канонические пути должны оставаться внутри разрешенного корня.
Импорт символических ссылок, путей устройств Windows и альтернативных потоков данных отклоняется.
Файлы по умолчанию ограничены 25 МиБ.
Имена хранимых доказательств генерируются сервером.
Дублирующиеся доказательства и результаты SARIF идентифицируются по хэшам или стабильным отпечаткам.
Устаревшие каналы и офлайн-работа
Вызовите vuln_get_source_status перед использованием кэшированной разведки. NVD, KEV, EPSS и VRT устаревают через 24 часа. Состояние канонических CVE и запросов OSV устаревает через семь дней.
Если источник недоступен, последний хороший кэш остается читаемым. Установите VULN_OFFLINE=true, когда сессия не должна выполнять сетевые запросы.
Тесты
Набор по умолчанию использует записанные фикстуры. Он охватывает схемы, ограничения источников, изоляцию происхождения, сопоставление области, ограничение путей, строки внедрения в SARIF, хэширование доказательств, оценку VRT, экранирование отчетов, обнаружение MCP и сохранение после перезапуска.
evaluation.xml содержит десять стабильных, доступных только для чтения вопросов, основанных на фиксированных фикстурах 2026 года в tests/fixtures.
Соберите и загрузите эти фикстуры в новую абсолютную директорию данных перед запуском оценок:
npm run seed:evaluation -- C:\absolute\unused\evaluation-dataЗагрузчик отказывается перезаписывать существующую базу данных. Укажите VULN_DATA_DIR на эту директорию при запуске сервера оценки.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenanceA local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.MIT
- AlicenseAqualityBmaintenanceA scope-aware bug-bounty & reconnaissance MCP server that works out of the box on the Python standard library and augments itself with your favourite CLI tools when they're present.22MIT
- AlicenseAqualityBmaintenanceAn MCP server that provides passive and low-impact active reconnaissance tools for authorized bug bounty and security assessments, enabling LLMs to perform structured recon and generate reports.11Apache 2.0
- AlicenseBqualityCmaintenanceAn MCP server for authorized bug bounty work that enforces an evidence-driven workflow with session management, preflight checks, surface discovery, and verified scanning.12MIT
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/KitsuneTech1/kitsune-vuln-research-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server