这是一个轻量级的 MCP(模型上下文协议)服务器,专为 OSV 数据库 API 打造,能助力用户高效查询相关信息。
](https://github.com/user-attachments/assets/e074c1d2-c6b6-4c9f-b9da-ffb27bfe90a7)
本项目提供了一系列实用工具,可用于查询 OSV 数据库中的软件包 CVE 信息和受支持的生态系统。具体如下:
| 名称 | 描述 |
|---|---|
| query_package_cve | 列出特定软件包的所有 CVE ID,可指定具体版本以缩小查询范围。 |
| query_for_cve_affected | 查询 OSV 数据库中的一个 CVE 并返回所有受影响的版本。 |
| query_for_cve_fix_versions | 查询 OSV 数据库中的一个 CVE 并返回所有修复该漏洞的版本。 |
| get_ecosystems | 查询 MCP 以获取当前支持的生态系统。 |
query_package_cve
package(字符串,必需):要查询的软件包名称。version(字符串,可选):要查询的软件包版本。若未指定,则查询所有版本。ecosystem(字符串,可选):软件包所属的生态系统,默认为“PyPI”用于 Python 包。query_for_cve_affected
cve(字符串,必需):要查询的 CVE ID(例如,“CVE-2018-1000805”)。query_for_cve_fix_versions
cve(字符串,必需):要查询的 CVE ID(例如,“CVE-2018-1000805”)。get_ecosystems
Python 3.11 或更高版本:此项目要求 Python 3.11 或更高版本。
# 检查你的 Python 版本
python --version
安装 uv:一个快速的 Python 包安装程序和依赖管理器。
pip install uv
或使用 Homebrew:
brew install uv
npx -y @smithery/cli install @EdenYavin/OSV-MCP --client claude
https://github.com/EdenYavin/OSV-MCP.git{
"mcpServers": {
"osv-mcp": {
"command": "uv",
"args": ["--directory", "path-to/OSV-MCP", "run", "osv-server"],
"env": {}
}
}
}
如果喜欢本项目,请在 VibeApp 上留下您的评价!