Fetter MCP
OfficialFetter MCP
Fetter предоставляет удалённый Model Context Protocol (MCP) сервер по адресу https://mcp.fetter.io/mcp, который обеспечивает ИИ-агентам, пишущим код, доступ в реальном времени к данным об уязвимостях Python-пакетов. Основанный на fetter, сервер запрашивает PyPI и OSV, чтобы выявлять известные CVE, оценки CVSS и безопасные версии, позволяя вашему агенту принимать обоснованные решения о зависимостях при написании кода.
Инструменты:
most_recent_not_vulnerable: находит последний релиз пакета без известных уязвимостейis_vulnerable: проверяет, есть ли у конкретной закреплённой версии известные CVElookup: находит доступные версии и их уязвимости для любого пакета или спецификатора
Установка
Сервер Fetter MCP использует HTTP-транспорт и не требует локальной установки. Просто зарегистрируйте удалённый URL в вашем MCP-клиенте.
Claude Code
claude mcp add --transport http fetter https://mcp.fetter.io/mcpCodex
codex mcp add fetter --url https://mcp.fetter.io/mcpДругие MCP-клиенты
Для любого другого MCP-совместимого клиента укажите следующий URL удалённого сервера, используя HTTP-транспорт:
https://mcp.fetter.io/mcpRelated MCP server: cve-lookup-mcp
Использование агентом
После установки инструменты Fetter MCP доступны вашему ИИ-агенту во время сессий написания кода. Агент может вызывать их автоматически при добавлении или аудите зависимостей; явно вызывать инструменты в ваших запросах не требуется.
Примеры запросов
"Добавьте последнюю безопасную версию requests в requirements.txt"
"Есть ли известные уязвимости в моих текущих зависимостях?"
"Какая последняя версия pillow без известных CVE?"
"Прежде чем закреплять cryptography, проверьте, уязвима ли версия 42.0.5"
Агент выбирает подходящий инструмент в зависимости от контекста:
Добавление нового пакета:
most_recent_not_vulnerableдля поиска безопасной версииПроверка конкретной закреплённой версии:
is_vulnerableдля точного ответаАудит существующего спецификатора:
lookupдля просмотра затронутых версий
most_recent_not_vulnerable
Находит самую последнюю версию пакета, у которой нет известных уязвимостей. Укажите только имя пакета, и сервер найдёт безопасную версию среди последних релизов. Полезно при закреплении зависимости за последним чистым релизом.
Параметры
package_name— только имя пакета (без спецификатора версии), например"requests"
Пример запроса
{
"jsonrpc": "2.0",
"method": "tools/call",
"id": 2,
"params": {
"name": "most_recent_not_vulnerable",
"arguments": {
"name": "cryptography"
}
}
}Пример ответа:
{
"jsonrpc": "2.0",
"id": 2,
"result": {
"content": [],
"structuredContent": {
"package": "cryptography",
"version": "46.0.5",
"vulnerabilities": [],
"vulnerable": false
},
"isError": false
}
}is_vulnerable
Проверяет, есть ли у конкретной версии пакета известные уязвимости. Требуется точный спецификатор версии. Возвращает идентификаторы уязвимостей, краткие описания, оценки CVSS, уровни серьёзности и справочные URL-адреса.
Параметры
dep_spec— точный спецификатор версии, например"requests==2.31.0"
Пример запроса
{
"jsonrpc": "2.0",
"method": "tools/call",
"id": 2,
"params": {
"name": "is_vulnerable",
"arguments": {
"name": "requests==2.19.1"
}
}
}Пример ответа:
{
"jsonrpc": "2.0",
"id": 2,
"result": {
"content": [],
"structuredContent": {
"package": "requests",
"version": "2.19.1",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
},
{
"cvss_score": 5.6,
"id": "GHSA-9wx4-h78v-vm56",
"severity": "(Medium):",
"summary": "Requests Session object does not verify requests after making first request with verify=False",
"url": "https://osv.dev/vulnerability/GHSA-9wx4-h78v-vm56"
},
{
"cvss_score": 6.1,
"id": "GHSA-j8r2-6x86-q33q",
"severity": "(Medium):",
"summary": "Unintended leak of Proxy-Authorization header in requests",
"url": "https://osv.dev/vulnerability/GHSA-j8r2-6x86-q33q"
},
{
"cvss_score": 7.5,
"id": "GHSA-x84v-xcm2-53pg",
"severity": "(High):",
"summary": "Insufficiently Protected Credentials in Requests",
"url": "https://osv.dev/vulnerability/GHSA-x84v-xcm2-53pg"
},
{
"cvss_score": null,
"id": "PYSEC-2018-28",
"severity": null,
"summary": "",
"url": "https://osv.dev/vulnerability/PYSEC-2018-28"
},
{
"cvss_score": null,
"id": "PYSEC-2023-74",
"severity": null,
"summary": "",
"url": "https://osv.dev/vulnerability/PYSEC-2023-74"
}
],
"vulnerable": true
},
"isError": false
}
}lookup
Выполняет поиск пакета по имени и необязательному спецификатору версии, чтобы узнать, какие версии доступны и есть ли у них известные уязвимости. Поддерживает спецификаторы, такие как "requests", "numpy>=2.0" или "flask==3.0.0".
Параметры
dep_specs— имя пакета или спецификатор версииcvss_threshold— фильтровать уязвимости с оценкой CVSS не ниже указанной (0–10)max_observed_score— возвращать только самую высокую оценку CVSS для каждой версии, а не все отдельные уязвимостиcount— ограничить количество проверяемых последних версийretain_passing— включать в результаты версии без известных уязвимостей
Пример запроса
{
"jsonrpc": "2.0",
"method": "tools/call",
"id": 2,
"params": {
"name": "lookup",
"arguments": {
"name": "requests>=2.32.0",
"retain_passing": true
}
}
}Пример ответа:
{
"jsonrpc": "2.0",
"id": 2,
"result": {
"content": [],
"structuredContent": {
"package": "requests",
"versions": [
{
"version": "2.32.0",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
}
],
"vulnerable": true
},
{
"version": "2.32.1",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
}
],
"vulnerable": true
},
{
"version": "2.32.2",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
}
],
"vulnerable": true
},
{
"version": "2.32.3",
"vulnerabilities": [
{
"cvss_score": 5.3,
"id": "GHSA-9hjg-9r4m-mvj7",
"severity": "(Medium):",
"summary": "Requests vulnerable to .netrc credentials leak via malicious URLs",
"url": "https://osv.dev/vulnerability/GHSA-9hjg-9r4m-mvj7"
}
],
"vulnerable": true
},
{
"version": "2.32.4",
"vulnerabilities": [],
"vulnerable": false
},
{
"version": "2.32.5",
"vulnerabilities": [],
"vulnerable": false
}
]
},
"isError": false
}
}This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceDependency intelligence for AI agents. CVE scanning, health checks, upgrade planning.91572Apache 2.0
- AlicenseAqualityCmaintenanceProvides live CVE data from NVD and EPSS without API key, enabling AI assistants to look up CVSS scores, search vulnerabilities, and check product CVEs.3MIT
- Alicense-qualityCmaintenanceProvides CVE lookup, search, and exploit intelligence from public vulnerability sources (NVD, CISA KEV, EPSS) for AI agents to produce remediation guidance without consuming LLM tokens for data fetching.1MIT
- Alicense-qualityBmaintenanceVulnerability intelligence for AI agents that enables CVE lookup, package vulnerability checks, and dependency auditing without API keys.MIT
Related MCP Connectors
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
Package intelligence for AI agents across npm, PyPI, crates.io and deps.dev. No API keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/fetter-io/fetter-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server