Skip to main content
Glama
afukaya

NVD MCP Server

by afukaya

NVD MCP Server

Servidor MCP em Python para consultar a API NVD Vulnerability API 2.0 (NIST).

Funcionalidades

  • Consulta detalhada por identificador CVE.

  • Pesquisa por palavra-chave, CPE, CWE, severidade CVSS v3 e catálogo KEV da CISA.

  • Consulta de vulnerabilidades por intervalo de data de publicação.

  • Transporte MCP via SSE para uso remoto ou STDIO para execução local.

  • Execução em contêiner Docker com usuário não-root.

Related MCP server: nvd-cve-mcp-server

Requisitos

  • Python 3.10 ou superior, ou Docker com Docker Compose.

  • Opcionalmente, uma chave da API NVD na variável NVD_API_KEY.

Execução com Docker Compose

docker compose up --build

Por padrão, o servidor fica disponível em http://localhost:8000/sse.

Para usar uma chave da API NVD, defina NVD_API_KEY no ambiente antes de iniciar o Compose:

NVD_API_KEY=sua-chave docker compose up --build

No PowerShell:

$env:NVD_API_KEY = "sua-chave"
docker compose up --build

Execução local

Instale as dependências e inicie o servidor SSE:

python -m pip install -r requirements.txt
python nvd_mcp_server.py

Para usar STDIO:

MCP_TRANSPORT=stdio python nvd_mcp_server.py

No PowerShell:

$env:MCP_TRANSPORT = "stdio"
python nvd_mcp_server.py

As variáveis MCP_HOST, MCP_PORT e MCP_TRANSPORT permitem ajustar o transporte e o endereço de escuta.

Ferramentas MCP

  • get_cve_details: retorna os detalhes de um CVE.

  • search_vulnerabilities: pesquisa vulnerabilidades com filtros.

  • get_recent_vulnerabilities_by_date: consulta publicações em um intervalo de datas.

Configuração do cliente

O arquivo agent_config.json contém um exemplo de configuração para um cliente MCP remoto. Altere a URL para o endereço real do servidor antes de usá-lo.

Licença

Este projeto não define uma licença. Consulte o proprietário antes de reutilizar o código em outros projetos.

F
license - not found
Not graded
quality - not tested
C
maintenance

Maintenance

0Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • NVD MCP — wraps the NIST National Vulnerability Database API (free, no auth)

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

  • CVE lookup via NIST NVD, CISA KEV, EPSS, and MITRE ATT&CK. 7 tools.

View all MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol (MCP) server for querying the NIST National Vulnerability Database (NVD) API, enabling search and retrieval of CVE details, temporal context, and KEV catalog entries.
    15
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    MCP server that provides tools to search, filter, and retrieve CVE data from the NVD API, including by ID, keyword, severity, and recency.
    4
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables CVE vulnerability lookup and search using the National Vulnerability Database (NVD), allowing users to retrieve detailed information about specific CVEs and search for vulnerabilities by keyword.

View all related MCP servers

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/afukaya/NVD_MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server