Skip to main content
Glama
fetter-io

Fetter MCP

Official
by fetter-io

Fetter MCP

Fetter bietet einen Remote-Server für das Model Context Protocol (MCP) unter https://mcp.fetter.io/mcp, der KI-Codierungsagenten Echtzeitzugriff auf Schwachstellendaten von Python-Paketen bietet. Basierend auf fetter fragt er PyPI und OSV ab, um bekannte CVEs, CVSS-Scores und sichere Versionen aufzuzeigen, damit Ihr Agent beim Schreiben von Code fundierte Abhängigkeitsentscheidungen treffen kann.

Tools:

  • most_recent_not_vulnerable: Finden Sie die neueste Version eines Pakets, die keine bekannten Schwachstellen aufweist

  • is_vulnerable: Prüfen Sie, ob eine bestimmte festgelegte Version bekannte CVEs aufweist

  • lookup: Finden Sie verfügbare Versionen und deren Schwachstellen für ein beliebiges Paket oder eine Versionsangabe

Installation

Der Fetter-MCP-Server verwendet den HTTP-Transport und erfordert keine lokale Installation. Registrieren Sie einfach die Remote-URL bei Ihrem MCP-Client.

Claude Code

claude mcp add --transport http fetter https://mcp.fetter.io/mcp

Codex

codex mcp add fetter --url https://mcp.fetter.io/mcp

Andere MCP-Clients

Geben Sie für jeden anderen MCP-kompatiblen Client die folgende Remote-Server-URL über den HTTP-Transport an:

https://mcp.fetter.io/mcp

Related MCP server: cve-lookup-mcp

Agent-Nutzung

Nach der Installation stehen die Fetter-MCP-Tools Ihrem KI-Agenten während Codierungssitzungen zur Verfügung. Der Agent kann sie beim Hinzufügen oder Überprüfen von Abhängigkeiten automatisch aufrufen; ein expliziter Tool-Aufruf in Ihren Eingabeaufforderungen ist nicht erforderlich.

Beispielaufforderungen

  • "Fügen Sie die neueste sichere Version von requests zu requirements.txt hinzu"

  • "Gibt es bekannte Schwachstellen in meinen aktuellen Abhängigkeiten?"

  • "Was ist die neueste Version von pillow ohne CVEs?"

  • "Bevor Sie cryptography festlegen, prüfen Sie, ob 42.0.5 verwundbar ist"

Der Agent wählt das geeignete Tool basierend auf dem Kontext:

  • Hinzufügen eines neuen Pakets: most_recent_not_vulnerable, um eine sichere Version zu finden

  • Validieren einer bestimmten festgelegten Version: is_vulnerable für eine definitive Antwort

  • Überprüfen einer vorhandenen Versionsangabe: lookup, um betroffene Versionen zu sehen

most_recent_not_vulnerable

Finden Sie die neueste Version eines Pakets, die keine bekannten Schwachstellen aufweist. Geben Sie nur einen Paketnamen an, und der Server durchsucht aktuelle Veröffentlichungen nach einer sicheren Version. Nützlich, wenn Sie eine Abhängigkeit auf die neueste saubere Version festlegen möchten.

Parameter

  • package_name — nur Paketname (ohne Versionsangabe), z. B. "requests"

Beispielanfrage

{
  "jsonrpc": "2.0",
  "method": "tools/call",
  "id": 2,
  "params": {
    "name": "most_recent_not_vulnerable",
    "arguments": {
      "name": "cryptography"
    }
  }
}

Beispielantwort:

{
  "jsonrpc": "2.0",
  "id": 2,
  "result": {
    "content": [],
    "structuredContent": {
      "package": "cryptography",
      "version": "46.0.5",
      "vulnerabilities": [],
      "vulnerable": false
    },
    "isError": false
  }
}

is_vulnerable

Prüfen Sie, ob eine bestimmte Paketversion bekannte Schwachstellen aufweist. Erfordert eine exakte Versionsangabe. Gibt Schwachstellen-IDs, Zusammenfassungen, CVSS-Scores, Schweregrade und Referenz-URLs zurück.

Parameter

  • dep_spec — exakte Versionsangabe, z. B. "requests==2.31.0"

Beispielanfrage

{
  "jsonrpc": "2.0",
  "method": "tools/call",
  "id": 2,
  "params": {
    "name": "is_vulnerable",
    "arguments": {
      "name": "requests==2.19.1"
    }
  }
}

Beispielantwort:

{
  "jsonrpc": "2.0",
  "id": 2,
  "result": {
    "content": [],
    "structuredContent": {
      "package": "requests",
      "version": "2.19.1",
      "vulnerabilities": [
        {
          "cvss_score": 5.3,
          "id": "GHSA-9hjg-9r4m-mvj7",
          "severity": "(Medium):",
          "summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
          "url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
        },
        {
          "cvss_score": 5.6,
          "id": "GHSA-9wx4-h78v-vm56",
          "severity": "(Medium):",
          "summary": "Requests Session object does not verify requests after making first request with verify=False",
          "url": "https://osv.dev/vulnerability/GHSA-9wx4-h78v-vm56"
        },
        {
          "cvss_score": 6.1,
          "id": "GHSA-j8r2-6x86-q33q",
          "severity": "(Medium):",
          "summary": "Unintended leak of Proxy-Authorization header in requests",
          "url": "https://osv.dev/vulnerability/GHSA-j8r2-6x86-q33q"
        },
        {
          "cvss_score": 7.5,
          "id": "GHSA-x84v-xcm2-53pg",
          "severity": "(High):",
          "summary": "Insufficiently Protected Credentials in Requests",
          "url": "https://osv.dev/vulnerability/GHSA-x84v-xcm2-53pg"
        },
        {
          "cvss_score": null,
          "id": "PYSEC-2018-28",
          "severity": null,
          "summary": "",
          "url": "https://osv.dev/vulnerability/PYSEC-2018-28"
        },
        {
          "cvss_score": null,
          "id": "PYSEC-2023-74",
          "severity": null,
          "summary": "",
          "url": "https://osv.dev/vulnerability/PYSEC-2023-74"
        }
      ],
      "vulnerable": true
    },
    "isError": false
  }
}

lookup

Suchen Sie ein Paket nach Namen und optionaler Versionsangabe, um herauszufinden, welche Versionen verfügbar sind und ob bekannte Schwachstellen vorliegen. Unterstützt Angaben wie "requests", "numpy>=2.0" oder "flask==3.0.0".

Parameter

  • dep_specs — Paketname oder Versionsangabe

  • cvss_threshold — filtert nach Schwachstellen ab diesem CVSS-Score (0–10)

  • max_observed_score — gibt nur den höchsten CVSS-Score pro Version zurück, nicht alle einzelnen Schwachstellen

  • count — begrenzt die Anzahl der geprüften neueren Versionen

  • retain_passing — schließt Versionen ohne bekannte Schwachstellen in die Ergebnisse ein

Beispielanfrage

{
  "jsonrpc": "2.0",
  "method": "tools/call",
  "id": 2,
  "params": {
    "name": "lookup",
    "arguments": {
      "name": "requests>=2.32.0",
      "retain_passing": true
    }
  }
}

Beispielantwort:

{
  "jsonrpc": "2.0",
  "id": 2,
  "result": {
    "content": [],
    "structuredContent": {
      "package": "requests",
      "versions": [
        {
          "version": "2.32.0",
          "vulnerabilities": [
            {
              "cvss_score": 5.3,
              "id": "GHSA-9hjg-9r4m-mvj7",
              "severity": "(Medium):",
              "summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
              "url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
            }
          ],
          "vulnerable": true
        },
        {
          "version": "2.32.1",
          "vulnerabilities": [
            {
              "cvss_score": 5.3,
              "id": "GHSA-9hjg-9r4m-mvj7",
              "severity": "(Medium):",
              "summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
              "url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
            }
          ],
          "vulnerable": true
        },
        {
          "version": "2.32.2",
          "vulnerabilities": [
            {
              "cvss_score": 5.3,
              "id": "GHSA-9hjg-9r4m-mvj7",
              "severity": "(Medium):",
              "summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
              "url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
            }
          ],
          "vulnerable": true
        },
        {
          "version": "2.32.3",
          "vulnerabilities": [
            {
              "cvss_score": 5.3,
              "id": "GHSA-9hjg-9r4m-mvj7",
              "severity": "(Medium):",
              "summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
              "url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
            }
          ],
          "vulnerable": true
        },
        {
          "version": "2.32.4",
          "vulnerabilities": [],
          "vulnerable": false
        },
        {
          "version": "2.32.5",
          "vulnerabilities": [],
          "vulnerable": false
        }
      ]
    },
    "isError": false
  }
}
F
license - not found
-
quality - not tested
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    Provides live CVE data from NVD and EPSS without API key, enabling AI assistants to look up CVSS scores, search vulnerabilities, and check product CVEs.
    3
    MIT
  • A
    license
    -
    quality
    C
    maintenance
    Provides CVE lookup, search, and exploit intelligence from public vulnerability sources (NVD, CISA KEV, EPSS) for AI agents to produce remediation guidance without consuming LLM tokens for data fetching.
    1
    MIT

View all related MCP servers

Related MCP Connectors

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

  • Package intelligence for AI agents across npm, PyPI, crates.io and deps.dev. No API keys.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/fetter-io/fetter-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server