NVD MCP Server
NVD MCP Server
MCP-сервер на Python для запросов к API NVD Vulnerability API 2.0 (NIST).
Возможности
Детальный запрос по идентификатору CVE.
Поиск по ключевому слову, CPE, CWE, уровню опасности CVSS v3 и каталогу KEV CISA.
Запрос уязвимостей по диапазону дат публикации.
Транспорт MCP через SSE для удалённого использования или STDIO для локального запуска.
Запуск в контейнере Docker с non-root пользователем.
Related MCP server: nvd-cve-mcp-server
Требования
Python 3.10 или выше, либо Docker с Docker Compose.
При необходимости — ключ API NVD в переменной
NVD_API_KEY.
Запуск с помощью Docker Compose
docker compose up --buildПо умолчанию сервер доступен на http://localhost:8000/sse.
Чтобы использовать ключ API NVD, задайте NVD_API_KEY в окружении перед запуском Compose:
NVD_API_KEY=sua-chave docker compose up --buildВ PowerShell:
$env:NVD_API_KEY = "sua-chave"
docker compose up --buildЛокальный запуск
Установите зависимости и запустите SSE-сервер:
python -m pip install -r requirements.txt
python nvd_mcp_server.pyДля использования STDIO:
MCP_TRANSPORT=stdio python nvd_mcp_server.pyВ PowerShell:
$env:MCP_TRANSPORT = "stdio"
python nvd_mcp_server.pyПеременные MCP_HOST, MCP_PORT и MCP_TRANSPORT позволяют настроить транспорт и адрес прослушивания.
Инструменты MCP
get_cve_details: возвращает сведения об указанном CVE.search_vulnerabilities: ищет уязвимости с фильтрами.get_recent_vulnerabilities_by_date: запрашивает публикации за диапазон дат.
Настройка клиента
Файл agent_config.json содержит пример конфигурации для удалённого MCP-клиента. Перед использованием измените URL на фактический адрес сервера.
Лицензия
Этот проект не определяет лицензию. Проконсультируйтесь с владельцем перед повторным использованием кода в других проектах.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
NVD MCP — wraps the NIST National Vulnerability Database API (free, no auth)
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookup via NIST NVD, CISA KEV, EPSS, and MITRE ATT&CK. 7 tools.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol (MCP) server for querying the NIST National Vulnerability Database (NVD) API, enabling search and retrieval of CVE details, temporal context, and KEV catalog entries.15MIT
- AlicenseAqualityCmaintenanceMCP server that provides tools to search, filter, and retrieve CVE data from the NVD API, including by ID, keyword, severity, and recency.4MIT
- AlicenseNot gradedqualityDmaintenanceEnables searching the NIST NVD for CVEs, retrieving full CVE details, checking software for known vulnerabilities, and searching the CPE database.MIT
- FlicenseNot gradedqualityDmaintenanceEnables CVE vulnerability lookup and search using the National Vulnerability Database (NVD), allowing users to retrieve detailed information about specific CVEs and search for vulnerabilities by keyword.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/afukaya/NVD_MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server