Fetter MCP
OfficialFetter MCP
Fetter bietet einen Remote-Server für das Model Context Protocol (MCP) unter https://mcp.fetter.io/mcp, der KI-Codierungsagenten Echtzeitzugriff auf Schwachstellendaten von Python-Paketen bietet. Basierend auf fetter fragt er PyPI und OSV ab, um bekannte CVEs, CVSS-Scores und sichere Versionen aufzuzeigen, damit Ihr Agent beim Schreiben von Code fundierte Abhängigkeitsentscheidungen treffen kann.
Tools:
most_recent_not_vulnerable: Finden Sie die neueste Version eines Pakets, die keine bekannten Schwachstellen aufweistis_vulnerable: Prüfen Sie, ob eine bestimmte festgelegte Version bekannte CVEs aufweistlookup: Finden Sie verfügbare Versionen und deren Schwachstellen für ein beliebiges Paket oder eine Versionsangabe
Installation
Der Fetter-MCP-Server verwendet den HTTP-Transport und erfordert keine lokale Installation. Registrieren Sie einfach die Remote-URL bei Ihrem MCP-Client.
Claude Code
claude mcp add --transport http fetter https://mcp.fetter.io/mcpCodex
codex mcp add fetter --url https://mcp.fetter.io/mcpAndere MCP-Clients
Geben Sie für jeden anderen MCP-kompatiblen Client die folgende Remote-Server-URL über den HTTP-Transport an:
https://mcp.fetter.io/mcpRelated MCP server: cve-lookup-mcp
Agent-Nutzung
Nach der Installation stehen die Fetter-MCP-Tools Ihrem KI-Agenten während Codierungssitzungen zur Verfügung. Der Agent kann sie beim Hinzufügen oder Überprüfen von Abhängigkeiten automatisch aufrufen; ein expliziter Tool-Aufruf in Ihren Eingabeaufforderungen ist nicht erforderlich.
Beispielaufforderungen
"Fügen Sie die neueste sichere Version von requests zu requirements.txt hinzu"
"Gibt es bekannte Schwachstellen in meinen aktuellen Abhängigkeiten?"
"Was ist die neueste Version von pillow ohne CVEs?"
"Bevor Sie cryptography festlegen, prüfen Sie, ob 42.0.5 verwundbar ist"
Der Agent wählt das geeignete Tool basierend auf dem Kontext:
Hinzufügen eines neuen Pakets:
most_recent_not_vulnerable, um eine sichere Version zu findenValidieren einer bestimmten festgelegten Version:
is_vulnerablefür eine definitive AntwortÜberprüfen einer vorhandenen Versionsangabe:
lookup, um betroffene Versionen zu sehen
most_recent_not_vulnerable
Finden Sie die neueste Version eines Pakets, die keine bekannten Schwachstellen aufweist. Geben Sie nur einen Paketnamen an, und der Server durchsucht aktuelle Veröffentlichungen nach einer sicheren Version. Nützlich, wenn Sie eine Abhängigkeit auf die neueste saubere Version festlegen möchten.
Parameter
package_name— nur Paketname (ohne Versionsangabe), z. B."requests"
Beispielanfrage
{
"jsonrpc": "2.0",
"method": "tools/call",
"id": 2,
"params": {
"name": "most_recent_not_vulnerable",
"arguments": {
"name": "cryptography"
}
}
}Beispielantwort:
{
"jsonrpc": "2.0",
"id": 2,
"result": {
"content": [],
"structuredContent": {
"package": "cryptography",
"version": "46.0.5",
"vulnerabilities": [],
"vulnerable": false
},
"isError": false
}
}is_vulnerable
Prüfen Sie, ob eine bestimmte Paketversion bekannte Schwachstellen aufweist. Erfordert eine exakte Versionsangabe. Gibt Schwachstellen-IDs, Zusammenfassungen, CVSS-Scores, Schweregrade und Referenz-URLs zurück.
Parameter
dep_spec— exakte Versionsangabe, z. B."requests==2.31.0"
Beispielanfrage
{
"jsonrpc": "2.0",
"method": "tools/call",
"id": 2,
"params": {
"name": "is_vulnerable",
"arguments": {
"name": "requests==2.19.1"
}
}
}Beispielantwort:
{
"jsonrpc": "2.0",
"id": 2,
"result": {
"content": [],
"structuredContent": {
"package": "requests",
"version": "2.19.1",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
},
{
"cvss_score": 5.6,
"id": "GHSA-9wx4-h78v-vm56",
"severity": "(Medium):",
"summary": "Requests Session object does not verify requests after making first request with verify=False",
"url": "https://osv.dev/vulnerability/GHSA-9wx4-h78v-vm56"
},
{
"cvss_score": 6.1,
"id": "GHSA-j8r2-6x86-q33q",
"severity": "(Medium):",
"summary": "Unintended leak of Proxy-Authorization header in requests",
"url": "https://osv.dev/vulnerability/GHSA-j8r2-6x86-q33q"
},
{
"cvss_score": 7.5,
"id": "GHSA-x84v-xcm2-53pg",
"severity": "(High):",
"summary": "Insufficiently Protected Credentials in Requests",
"url": "https://osv.dev/vulnerability/GHSA-x84v-xcm2-53pg"
},
{
"cvss_score": null,
"id": "PYSEC-2018-28",
"severity": null,
"summary": "",
"url": "https://osv.dev/vulnerability/PYSEC-2018-28"
},
{
"cvss_score": null,
"id": "PYSEC-2023-74",
"severity": null,
"summary": "",
"url": "https://osv.dev/vulnerability/PYSEC-2023-74"
}
],
"vulnerable": true
},
"isError": false
}
}lookup
Suchen Sie ein Paket nach Namen und optionaler Versionsangabe, um herauszufinden, welche Versionen verfügbar sind und ob bekannte Schwachstellen vorliegen. Unterstützt Angaben wie "requests", "numpy>=2.0" oder "flask==3.0.0".
Parameter
dep_specs— Paketname oder Versionsangabecvss_threshold— filtert nach Schwachstellen ab diesem CVSS-Score (0–10)max_observed_score— gibt nur den höchsten CVSS-Score pro Version zurück, nicht alle einzelnen Schwachstellencount— begrenzt die Anzahl der geprüften neueren Versionenretain_passing— schließt Versionen ohne bekannte Schwachstellen in die Ergebnisse ein
Beispielanfrage
{
"jsonrpc": "2.0",
"method": "tools/call",
"id": 2,
"params": {
"name": "lookup",
"arguments": {
"name": "requests>=2.32.0",
"retain_passing": true
}
}
}Beispielantwort:
{
"jsonrpc": "2.0",
"id": 2,
"result": {
"content": [],
"structuredContent": {
"package": "requests",
"versions": [
{
"version": "2.32.0",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
}
],
"vulnerable": true
},
{
"version": "2.32.1",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
}
],
"vulnerable": true
},
{
"version": "2.32.2",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
}
],
"vulnerable": true
},
{
"version": "2.32.3",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
}
],
"vulnerable": true
},
{
"version": "2.32.4",
"vulnerabilities": [],
"vulnerable": false
},
{
"version": "2.32.5",
"vulnerabilities": [],
"vulnerable": false
}
]
},
"isError": false
}
}This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceDependency intelligence for AI agents. CVE scanning, health checks, upgrade planning.91572Apache 2.0
- AlicenseAqualityCmaintenanceProvides live CVE data from NVD and EPSS without API key, enabling AI assistants to look up CVSS scores, search vulnerabilities, and check product CVEs.3MIT
- Alicense-qualityCmaintenanceProvides CVE lookup, search, and exploit intelligence from public vulnerability sources (NVD, CISA KEV, EPSS) for AI agents to produce remediation guidance without consuming LLM tokens for data fetching.1MIT
- Alicense-qualityBmaintenanceVulnerability intelligence for AI agents that enables CVE lookup, package vulnerability checks, and dependency auditing without API keys.MIT
Related MCP Connectors
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
Package intelligence for AI agents across npm, PyPI, crates.io and deps.dev. No API keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/fetter-io/fetter-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server