Skip to main content
Glama
afukaya

NVD MCP Server

by afukaya

NVD MCP Server

MCP-сервер на Python для запросов к API NVD Vulnerability API 2.0 (NIST).

Возможности

  • Детальный запрос по идентификатору CVE.

  • Поиск по ключевому слову, CPE, CWE, уровню опасности CVSS v3 и каталогу KEV CISA.

  • Запрос уязвимостей по диапазону дат публикации.

  • Транспорт MCP через SSE для удалённого использования или STDIO для локального запуска.

  • Запуск в контейнере Docker с non-root пользователем.

Related MCP server: nvd-cve-mcp-server

Требования

  • Python 3.10 или выше, либо Docker с Docker Compose.

  • При необходимости — ключ API NVD в переменной NVD_API_KEY.

Запуск с помощью Docker Compose

docker compose up --build

По умолчанию сервер доступен на http://localhost:8000/sse.

Чтобы использовать ключ API NVD, задайте NVD_API_KEY в окружении перед запуском Compose:

NVD_API_KEY=sua-chave docker compose up --build

В PowerShell:

$env:NVD_API_KEY = "sua-chave"
docker compose up --build

Локальный запуск

Установите зависимости и запустите SSE-сервер:

python -m pip install -r requirements.txt
python nvd_mcp_server.py

Для использования STDIO:

MCP_TRANSPORT=stdio python nvd_mcp_server.py

В PowerShell:

$env:MCP_TRANSPORT = "stdio"
python nvd_mcp_server.py

Переменные MCP_HOST, MCP_PORT и MCP_TRANSPORT позволяют настроить транспорт и адрес прослушивания.

Инструменты MCP

  • get_cve_details: возвращает сведения об указанном CVE.

  • search_vulnerabilities: ищет уязвимости с фильтрами.

  • get_recent_vulnerabilities_by_date: запрашивает публикации за диапазон дат.

Настройка клиента

Файл agent_config.json содержит пример конфигурации для удалённого MCP-клиента. Перед использованием измените URL на фактический адрес сервера.

Лицензия

Этот проект не определяет лицензию. Проконсультируйтесь с владельцем перед повторным использованием кода в других проектах.

F
license - not found
Not graded
quality - not tested
C
maintenance

Maintenance

0Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • NVD MCP — wraps the NIST National Vulnerability Database API (free, no auth)

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

  • CVE lookup via NIST NVD, CISA KEV, EPSS, and MITRE ATT&CK. 7 tools.

View all MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol (MCP) server for querying the NIST National Vulnerability Database (NVD) API, enabling search and retrieval of CVE details, temporal context, and KEV catalog entries.
    15
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    MCP server that provides tools to search, filter, and retrieve CVE data from the NVD API, including by ID, keyword, severity, and recency.
    4
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables CVE vulnerability lookup and search using the National Vulnerability Database (NVD), allowing users to retrieve detailed information about specific CVEs and search for vulnerabilities by keyword.

View all related MCP servers

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/afukaya/NVD_MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server