Skip to main content
Glama
santosomar

OWASP Cheatsheets MCP Server

by santosomar

owasp_cheatsheets_mcp_server

Un servidor compatible con el Protocolo de Contexto de Modelo (MCP) mínimo que proporciona las hojas de referencia de OWASP.

El servidor utiliza FastAPI para exponer una API HTTP simple que devuelve el contenido de las hojas de trucos de la serie de hojas de trucos de OWASP .

Prerrequisitos

  • Python 3.8 o más reciente

  • Git (para clonar el repositorio de hojas de trucos en la primera ejecución)

Related MCP server: vuln-nist-mcp-server

Uso

  1. Requisitos de instalación:

    pip install -r requirements.txt
  2. (Opcional) Establezca CHEATSHEETS_DIR si ya tiene una copia local de las hojas de referencia:

    export CHEATSHEETS_DIR=/path/to/CheatSheetSeries/cheatsheets
  3. Ejecute el servidor con uvicorn :

    uvicorn server.app:app --reload
  4. Si CHEATSHEETS_DIR no está configurado, el servidor clonará el repositorio de hojas de trucos en el primer inicio (requiere acceso a la red).

Puntos finales

  • GET /health – Control de salud básico.

  • GET /cheatsheets – Lista de archivos de hojas de trucos disponibles.

  • GET /cheatsheets/{name} – Recupera una hoja de trucos específica.

  • GET /search?q=term – Busca en las hojas de trucos un término y devuelve los nombres de archivos coincidentes.

Corriendo en producción

Utilice uvicorn con host y puerto explícitos al implementar:

uvicorn server.app:app --host 0.0.0.0 --port 8000

Para una implementación real, considere un administrador de procesos como systemd o que se ejecute detrás de un proxy inverso.

Contribuyendo

Se aceptan solicitudes de extracción. Las pruebas se pueden añadir al directorio tests/ usando pytest .

Esta implementación es un ejemplo simplificado de un servidor MCP y puede que no cubra toda la especificación.

Related MCP Connectors

Related MCP Servers

  • A
    license
    B
    quality
    D
    maintenance
    A Model Context Protocol (MCP) server for querying the CVE-Search API. This server provides comprehensive access to CVE-Search, browse vendor and product、get CVE per CVE-ID、get the last updated CVEs.
    6
    106
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol (MCP) server for querying the NIST National Vulnerability Database (NVD) API, enabling search and retrieval of CVE details, temporal context, and KEV catalog entries.
    15
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol server for automated security vulnerability assessment, combining OWASP Dependency-Check dependency scanning with custom code vulnerability detection, and generating detailed HTML and JSON reports.
    -
  • F
    license
    Not graded
    quality
    C
    maintenance
    A lightweight MCP server that wraps OWASP ZAP's REST API as Model Context Protocol tools, enabling AI agents to perform automated security scanning.
    -