Fetter MCP
OfficialFetter MCP
Fetter proporciona un servidor remoto de Model Context Protocol (MCP) en https://mcp.fetter.io/mcp que brinda a los agentes de codificación de IA acceso en tiempo real a datos de vulnerabilidades de paquetes de Python. Construido sobre fetter, consulta PyPI y OSV para detectar CVEs conocidos, puntuaciones CVSS y versiones seguras, de modo que tu agente pueda tomar decisiones de dependencias informadas mientras escribe código.
Herramientas:
most_recent_not_vulnerable: encuentra la última versión de un paquete sin vulnerabilidades conocidasis_vulnerable: comprueba si una versión fijada específica tiene CVEs conocidoslookup: encuentra versiones disponibles y sus vulnerabilidades para cualquier paquete o especificador
Instalación
El servidor MCP de Fetter usa transporte HTTP y no requiere instalación local. Solo registra la URL remota con tu cliente MCP.
Claude Code
claude mcp add --transport http fetter https://mcp.fetter.io/mcpCodex
codex mcp add fetter --url https://mcp.fetter.io/mcpOtros clientes MCP
Para cualquier otro cliente compatible con MCP, proporciona la siguiente URL de servidor remoto usando el transporte HTTP:
https://mcp.fetter.io/mcpRelated MCP server: cve-lookup-mcp
Uso del agente
Una vez instalado, las herramientas MCP de Fetter están disponibles para tu agente de IA durante las sesiones de codificación. El agente puede llamarlas automáticamente al añadir o auditar dependencias; no se requiere ninguna invocación explícita de herramientas en tus indicaciones.
Ejemplos de indicaciones
"Añade la última versión segura de requests a requirements.txt"
"¿Hay alguna vulnerabilidad conocida en mis dependencias actuales?"
"¿Cuál es la versión más reciente de pillow sin CVEs?"
"Antes de fijar cryptography, comprueba si 42.0.5 es vulnerable"
El agente selecciona la herramienta adecuada según el contexto:
Al añadir un nuevo paquete:
most_recent_not_vulnerablepara encontrar una versión seguraAl validar una versión fijada específica:
is_vulnerablepara una respuesta definitivaAl auditar un especificador existente:
lookuppara ver las versiones afectadas
most_recent_not_vulnerable
Encuentra la versión más reciente de un paquete sin vulnerabilidades conocidas. Proporciona solo el nombre del paquete y el servidor buscará en las versiones recientes una versión segura. Útil al fijar una dependencia a la versión limpia más reciente.
Parámetros
package_name— solo el nombre del paquete (sin especificador de versión), p. ej."requests"
Solicitud de ejemplo
{
"jsonrpc": "2.0",
"method": "tools/call",
"id": 2,
"params": {
"name": "most_recent_not_vulnerable",
"arguments": {
"name": "cryptography"
}
}
}Respuesta de ejemplo:
{
"jsonrpc": "2.0",
"id": 2,
"result": {
"content": [],
"structuredContent": {
"package": "cryptography",
"version": "46.0.5",
"vulnerabilities": [],
"vulnerable": false
},
"isError": false
}
}is_vulnerable
Comprueba si una versión específica de un paquete tiene vulnerabilidades conocidas. Requiere un especificador de versión exacto. Devuelve IDs de vulnerabilidad, resúmenes, puntuaciones CVSS, clasificaciones de gravedad y URLs de referencia.
Parámetros
dep_spec— especificador de versión exacto, p. ej."requests==2.31.0"
Solicitud de ejemplo
{
"jsonrpc": "2.0",
"method": "tools/call",
"id": 2,
"params": {
"name": "is_vulnerable",
"arguments": {
"name": "requests==2.19.1"
}
}
}Respuesta de ejemplo:
{
"jsonrpc": "2.0",
"id": 2,
"result": {
"content": [],
"structuredContent": {
"package": "requests",
"version": "2.19.1",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
},
{
"cvss_score": 5.6,
"id": "GHSA-9wx4-h78v-vm56",
"severity": "(Medium):",
"summary": "Requests Session object does not verify requests after making first request with verify=False",
"url": "https://osv.dev/vulnerability/GHSA-9wx4-h78v-vm56"
},
{
"cvss_score": 6.1,
"id": "GHSA-j8r2-6x86-q33q",
"severity": "(Medium):",
"summary": "Unintended leak of Proxy-Authorization header in requests",
"url": "https://osv.dev/vulnerability/GHSA-j8r2-6x86-q33q"
},
{
"cvss_score": 7.5,
"id": "GHSA-x84v-xcm2-53pg",
"severity": "(High):",
"summary": "Insufficiently Protected Credentials in Requests",
"url": "https://osv.dev/vulnerability/GHSA-x84v-xcm2-53pg"
},
{
"cvss_score": null,
"id": "PYSEC-2018-28",
"severity": null,
"summary": "",
"url": "https://osv.dev/vulnerability/PYSEC-2018-28"
},
{
"cvss_score": null,
"id": "PYSEC-2023-74",
"severity": null,
"summary": "",
"url": "https://osv.dev/vulnerability/PYSEC-2023-74"
}
],
"vulnerable": true
},
"isError": false
}
}lookup
Busca un paquete por nombre y especificador de versión opcional para averiguar qué versiones están disponibles y si tienen vulnerabilidades conocidas. Admite especificadores como "requests", "numpy>=2.0" o "flask==3.0.0".
Parámetros
dep_specs— nombre del paquete o especificador de versióncvss_threshold— filtra a vulnerabilidades con una puntuación CVSS igual o superior a este valor (0–10)max_observed_score— devuelve solo la puntuación CVSS más alta por versión en lugar de todas las vulnerabilidades individualescount— limita el número de versiones recientes comprobadasretain_passing— incluye en los resultados las versiones sin vulnerabilidades conocidas
Solicitud de ejemplo
{
"jsonrpc": "2.0",
"method": "tools/call",
"id": 2,
"params": {
"name": "lookup",
"arguments": {
"name": "requests>=2.32.0",
"retain_passing": true
}
}
}Respuesta de ejemplo:
{
"jsonrpc": "2.0",
"id": 2,
"result": {
"content": [],
"structuredContent": {
"package": "requests",
"versions": [
{
"version": "2.32.0",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
}
],
"vulnerable": true
},
{
"version": "2.32.1",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
}
],
"vulnerable": true
},
{
"version": "2.32.2",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
}
],
"vulnerable": true
},
{
"version": "2.32.3",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
}
],
"vulnerable": true
},
{
"version": "2.32.4",
"vulnerabilities": [],
"vulnerable": false
},
{
"version": "2.32.5",
"vulnerabilities": [],
"vulnerable": false
}
]
},
"isError": false
}
}This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceDependency intelligence for AI agents. CVE scanning, health checks, upgrade planning.91572Apache 2.0
- AlicenseAqualityCmaintenanceProvides live CVE data from NVD and EPSS without API key, enabling AI assistants to look up CVSS scores, search vulnerabilities, and check product CVEs.3MIT
- Alicense-qualityCmaintenanceProvides CVE lookup, search, and exploit intelligence from public vulnerability sources (NVD, CISA KEV, EPSS) for AI agents to produce remediation guidance without consuming LLM tokens for data fetching.1MIT
- Alicense-qualityBmaintenanceVulnerability intelligence for AI agents that enables CVE lookup, package vulnerability checks, and dependency auditing without API keys.MIT
Related MCP Connectors
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
Package intelligence for AI agents across npm, PyPI, crates.io and deps.dev. No API keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/fetter-io/fetter-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server