NVD MCP Server
NVD MCP Server
Servidor MCP em Python para consultar a API NVD Vulnerability API 2.0 (NIST).
Funcionalidades
Consulta detalhada por identificador CVE.
Pesquisa por palavra-chave, CPE, CWE, severidade CVSS v3 e catálogo KEV da CISA.
Consulta de vulnerabilidades por intervalo de data de publicação.
Transporte MCP via SSE para uso remoto ou STDIO para execução local.
Execução em contêiner Docker com usuário não-root.
Related MCP server: nvd-cve-mcp-server
Requisitos
Python 3.10 ou superior, ou Docker com Docker Compose.
Opcionalmente, uma chave da API NVD na variável
NVD_API_KEY.
Execução com Docker Compose
docker compose up --buildPor padrão, o servidor fica disponível em http://localhost:8000/sse.
Para usar uma chave da API NVD, defina NVD_API_KEY no ambiente antes de iniciar o Compose:
NVD_API_KEY=sua-chave docker compose up --buildNo PowerShell:
$env:NVD_API_KEY = "sua-chave"
docker compose up --buildExecução local
Instale as dependências e inicie o servidor SSE:
python -m pip install -r requirements.txt
python nvd_mcp_server.pyPara usar STDIO:
MCP_TRANSPORT=stdio python nvd_mcp_server.pyNo PowerShell:
$env:MCP_TRANSPORT = "stdio"
python nvd_mcp_server.pyAs variáveis MCP_HOST, MCP_PORT e MCP_TRANSPORT permitem ajustar o transporte e o endereço de escuta.
Ferramentas MCP
get_cve_details: retorna os detalhes de um CVE.search_vulnerabilities: pesquisa vulnerabilidades com filtros.get_recent_vulnerabilities_by_date: consulta publicações em um intervalo de datas.
Configuração do cliente
O arquivo agent_config.json contém um exemplo de configuração para um cliente MCP remoto. Altere a URL para o endereço real do servidor antes de usá-lo.
Licença
Este projeto não define uma licença. Consulte o proprietário antes de reutilizar o código em outros projetos.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
NVD MCP — wraps the NIST National Vulnerability Database API (free, no auth)
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookup via NIST NVD, CISA KEV, EPSS, and MITRE ATT&CK. 7 tools.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol (MCP) server for querying the NIST National Vulnerability Database (NVD) API, enabling search and retrieval of CVE details, temporal context, and KEV catalog entries.15MIT
- AlicenseAqualityCmaintenanceMCP server that provides tools to search, filter, and retrieve CVE data from the NVD API, including by ID, keyword, severity, and recency.4MIT
- AlicenseNot gradedqualityDmaintenanceEnables searching the NIST NVD for CVEs, retrieving full CVE details, checking software for known vulnerabilities, and searching the CPE database.MIT
- FlicenseNot gradedqualityDmaintenanceEnables CVE vulnerability lookup and search using the National Vulnerability Database (NVD), allowing users to retrieve detailed information about specific CVEs and search for vulnerabilities by keyword.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/afukaya/NVD_MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server