Skip to main content
Glama
fetter-io

Fetter MCP

Official
by fetter-io

Fetter MCP

Fetter proporciona un servidor remoto de Model Context Protocol (MCP) en https://mcp.fetter.io/mcp que brinda a los agentes de codificación de IA acceso en tiempo real a datos de vulnerabilidades de paquetes de Python. Construido sobre fetter, consulta PyPI y OSV para detectar CVEs conocidos, puntuaciones CVSS y versiones seguras, de modo que tu agente pueda tomar decisiones de dependencias informadas mientras escribe código.

Herramientas:

  • most_recent_not_vulnerable: encuentra la última versión de un paquete sin vulnerabilidades conocidas

  • is_vulnerable: comprueba si una versión fijada específica tiene CVEs conocidos

  • lookup: encuentra versiones disponibles y sus vulnerabilidades para cualquier paquete o especificador

Instalación

El servidor MCP de Fetter usa transporte HTTP y no requiere instalación local. Solo registra la URL remota con tu cliente MCP.

Claude Code

claude mcp add --transport http fetter https://mcp.fetter.io/mcp

Codex

codex mcp add fetter --url https://mcp.fetter.io/mcp

Otros clientes MCP

Para cualquier otro cliente compatible con MCP, proporciona la siguiente URL de servidor remoto usando el transporte HTTP:

https://mcp.fetter.io/mcp

Related MCP server: cve-lookup-mcp

Uso del agente

Una vez instalado, las herramientas MCP de Fetter están disponibles para tu agente de IA durante las sesiones de codificación. El agente puede llamarlas automáticamente al añadir o auditar dependencias; no se requiere ninguna invocación explícita de herramientas en tus indicaciones.

Ejemplos de indicaciones

  • "Añade la última versión segura de requests a requirements.txt"

  • "¿Hay alguna vulnerabilidad conocida en mis dependencias actuales?"

  • "¿Cuál es la versión más reciente de pillow sin CVEs?"

  • "Antes de fijar cryptography, comprueba si 42.0.5 es vulnerable"

El agente selecciona la herramienta adecuada según el contexto:

  • Al añadir un nuevo paquete: most_recent_not_vulnerable para encontrar una versión segura

  • Al validar una versión fijada específica: is_vulnerable para una respuesta definitiva

  • Al auditar un especificador existente: lookup para ver las versiones afectadas

most_recent_not_vulnerable

Encuentra la versión más reciente de un paquete sin vulnerabilidades conocidas. Proporciona solo el nombre del paquete y el servidor buscará en las versiones recientes una versión segura. Útil al fijar una dependencia a la versión limpia más reciente.

Parámetros

  • package_name — solo el nombre del paquete (sin especificador de versión), p. ej. "requests"

Solicitud de ejemplo

{
  "jsonrpc": "2.0",
  "method": "tools/call",
  "id": 2,
  "params": {
    "name": "most_recent_not_vulnerable",
    "arguments": {
      "name": "cryptography"
    }
  }
}

Respuesta de ejemplo:

{
  "jsonrpc": "2.0",
  "id": 2,
  "result": {
    "content": [],
    "structuredContent": {
      "package": "cryptography",
      "version": "46.0.5",
      "vulnerabilities": [],
      "vulnerable": false
    },
    "isError": false
  }
}

is_vulnerable

Comprueba si una versión específica de un paquete tiene vulnerabilidades conocidas. Requiere un especificador de versión exacto. Devuelve IDs de vulnerabilidad, resúmenes, puntuaciones CVSS, clasificaciones de gravedad y URLs de referencia.

Parámetros

  • dep_spec — especificador de versión exacto, p. ej. "requests==2.31.0"

Solicitud de ejemplo

{
  "jsonrpc": "2.0",
  "method": "tools/call",
  "id": 2,
  "params": {
    "name": "is_vulnerable",
    "arguments": {
      "name": "requests==2.19.1"
    }
  }
}

Respuesta de ejemplo:

{
  "jsonrpc": "2.0",
  "id": 2,
  "result": {
    "content": [],
    "structuredContent": {
      "package": "requests",
      "version": "2.19.1",
      "vulnerabilities": [
        {
          "cvss_score": 5.3,
          "id": "GHSA-9hjg-9r4m-mvj7",
          "severity": "(Medium):",
          "summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
          "url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
        },
        {
          "cvss_score": 5.6,
          "id": "GHSA-9wx4-h78v-vm56",
          "severity": "(Medium):",
          "summary": "Requests Session object does not verify requests after making first request with verify=False",
          "url": "https://osv.dev/vulnerability/GHSA-9wx4-h78v-vm56"
        },
        {
          "cvss_score": 6.1,
          "id": "GHSA-j8r2-6x86-q33q",
          "severity": "(Medium):",
          "summary": "Unintended leak of Proxy-Authorization header in requests",
          "url": "https://osv.dev/vulnerability/GHSA-j8r2-6x86-q33q"
        },
        {
          "cvss_score": 7.5,
          "id": "GHSA-x84v-xcm2-53pg",
          "severity": "(High):",
          "summary": "Insufficiently Protected Credentials in Requests",
          "url": "https://osv.dev/vulnerability/GHSA-x84v-xcm2-53pg"
        },
        {
          "cvss_score": null,
          "id": "PYSEC-2018-28",
          "severity": null,
          "summary": "",
          "url": "https://osv.dev/vulnerability/PYSEC-2018-28"
        },
        {
          "cvss_score": null,
          "id": "PYSEC-2023-74",
          "severity": null,
          "summary": "",
          "url": "https://osv.dev/vulnerability/PYSEC-2023-74"
        }
      ],
      "vulnerable": true
    },
    "isError": false
  }
}

lookup

Busca un paquete por nombre y especificador de versión opcional para averiguar qué versiones están disponibles y si tienen vulnerabilidades conocidas. Admite especificadores como "requests", "numpy>=2.0" o "flask==3.0.0".

Parámetros

  • dep_specs — nombre del paquete o especificador de versión

  • cvss_threshold — filtra a vulnerabilidades con una puntuación CVSS igual o superior a este valor (0–10)

  • max_observed_score — devuelve solo la puntuación CVSS más alta por versión en lugar de todas las vulnerabilidades individuales

  • count — limita el número de versiones recientes comprobadas

  • retain_passing — incluye en los resultados las versiones sin vulnerabilidades conocidas

Solicitud de ejemplo

{
  "jsonrpc": "2.0",
  "method": "tools/call",
  "id": 2,
  "params": {
    "name": "lookup",
    "arguments": {
      "name": "requests>=2.32.0",
      "retain_passing": true
    }
  }
}

Respuesta de ejemplo:

{
  "jsonrpc": "2.0",
  "id": 2,
  "result": {
    "content": [],
    "structuredContent": {
      "package": "requests",
      "versions": [
        {
          "version": "2.32.0",
          "vulnerabilities": [
            {
              "cvss_score": 5.3,
              "id": "GHSA-9hjg-9r4m-mvj7",
              "severity": "(Medium):",
              "summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
              "url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
            }
          ],
          "vulnerable": true
        },
        {
          "version": "2.32.1",
          "vulnerabilities": [
            {
              "cvss_score": 5.3,
              "id": "GHSA-9hjg-9r4m-mvj7",
              "severity": "(Medium):",
              "summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
              "url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
            }
          ],
          "vulnerable": true
        },
        {
          "version": "2.32.2",
          "vulnerabilities": [
            {
              "cvss_score": 5.3,
              "id": "GHSA-9hjg-9r4m-mvj7",
              "severity": "(Medium):",
              "summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
              "url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
            }
          ],
          "vulnerable": true
        },
        {
          "version": "2.32.3",
          "vulnerabilities": [
            {
              "cvss_score": 5.3,
              "id": "GHSA-9hjg-9r4m-mvj7",
              "severity": "(Medium):",
              "summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
              "url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
            }
          ],
          "vulnerable": true
        },
        {
          "version": "2.32.4",
          "vulnerabilities": [],
          "vulnerable": false
        },
        {
          "version": "2.32.5",
          "vulnerabilities": [],
          "vulnerable": false
        }
      ]
    },
    "isError": false
  }
}
F
license - not found
-
quality - not tested
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    Provides live CVE data from NVD and EPSS without API key, enabling AI assistants to look up CVSS scores, search vulnerabilities, and check product CVEs.
    3
    MIT
  • A
    license
    -
    quality
    C
    maintenance
    Provides CVE lookup, search, and exploit intelligence from public vulnerability sources (NVD, CISA KEV, EPSS) for AI agents to produce remediation guidance without consuming LLM tokens for data fetching.
    1
    MIT

View all related MCP servers

Related MCP Connectors

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

  • Package intelligence for AI agents across npm, PyPI, crates.io and deps.dev. No API keys.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/fetter-io/fetter-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server