这是一个轻量级的 MCP(模型上下文协议)服务器,专为 OSV 数据库 API 打造,能助力你高效查询相关信息。
示例:
本项目是一个轻量级的 MCP 服务器,用于 OSV 数据库 API,能让你方便地查询包的 CVE 信息、受影响版本和修复版本等。
通过 Smithery 安装:
npx -y @smithery/cli install @EdenYavin/OSV-MCP --client claude
https://github.com/EdenYavin/OSV-MCP.git{
"mcpServers": {
"osv-mcp": {
"command": "uv",
"args": ["--directory", "path-to/OSV-MCP", "run", "osv-server"],
"client": "claude"
}
}
}
| 名称 | 描述 |
|---|---|
| query_package_cve | 列出特定包的所有 CVE ID。可以指定具体版本以获取更窄范围的 CVE ID。 |
| query_for_cve_affected | 查询 OSV 数据库中的一个 CVE,返回所有受影响的版本。 |
| query_for_cve_fix_versions | 查询 OSV 数据库中的一个 CVE,返回修复漏洞的所有版本。 |
| get_ecosystems | 查询 MCP 以获取当前支持的生态系统。 |
query_package_cve
package (字符串,必填):要查询的包名version (字符串,可选):要查询的包版本。如果未指定,默认查询所有版本ecosystem (字符串,可选):包的生态系统。默认为 "PyPI"(Python 包)query_for_cve_affected
cve (字符串,必填):要查询的 CVE ID(例如 "CVE-2018-1000805")query_for_cve_fix_versions
cve (字符串,必填):要查询的 CVE ID(例如 "CVE-2018-1000805")get_ecosystems
Python 3.11 或更高版本:此项目要求 Python 3.11 或更新版本。
# 检查你的 Python 版本
python --version
安装 uv:一个快速的 Python 包安装程序和解析器。
pip install uv
或使用 Homebrew:
brew install uv
如果对该项目有帮助,请在 VibeApp 上给我一个五星好评! 😊