Skip to main content

XVI MCP Server - A Model Context Protocol server for XVI vulnerability platform integration

Project description

XVI MCP Server

A Model Context Protocol (MCP) server for XVI vulnerability platform integration.

简介

XVI MCP Server 是一个基于 Model Context Protocol (MCP) 的服务器,用于与 XVI 漏洞平台集成。它提供了一系列工具函数,可以通过 MCP 协议调用 XVI 平台的各种功能。

功能特性

  • 漏洞查询: 支持通过关键词、CVE编号、时间范围等条件查询漏洞信息
  • 漏洞类型过滤: 支持按漏洞类型进行筛选
  • 风险等级筛选: 支持按严重程度筛选漏洞
  • 结果数量控制: 可自定义返回结果数量
  • 详细漏洞信息: 返回包括漏洞描述、危害、修复建议等详细信息

安装

使用 uvx (推荐)

uvx xvi-mcp

使用 pip

pip install xvi-mcp

使用方法

作为 MCP 服务器运行

# 使用 uvx
uvx xvi-mcp

# 或使用 pip 安装后
xvi-mcp

在 MCP 客户端中配置

在你的 MCP 客户端配置文件中添加:

{
  "mcpServers": {
    "xvi-mcp": {
      "command": "uvx",
      "args": ["xvi-mcp"]
    }
  }
}

可用工具函数

get_vulns

查询漏洞信息的主要函数。

参数:

  • keyword (str, 可选): 模糊查询关键词
  • cve (str, 可选): CVE编号
  • publishTimeStart (str, 可选): 起始时间,格式为 yyyy-MM-dd HH:mm:ss
  • publishTimeEnd (str, 可选): 截止时间,格式为 yyyy-MM-dd HH:mm:ss
  • vulnType (str, 可选): 漏洞类型
  • riskLevels (list, 可选): 风险等级列表,可选值:"serious", "high_risk", "medium_risk", "low_risk", "unknown"
  • resultSize (int, 可选): 返回结果数量,范围 1-100,默认为 1

返回值: 返回包含漏洞详细信息的字符串,包括:

  • 漏洞链接
  • 漏洞ID
  • 漏洞名称
  • 风险等级
  • CVE/CNVD/CNNVD编号
  • CVSS3评分和字符串
  • 漏洞描述
  • 漏洞危害
  • CWE类型
  • 修复建议

配置要求

本服务器需要访问 XVI 平台的 API,使用了预配置的客户端凭据。如果需要使用自己的凭据,请修改源代码中的相关配置。

开发

本地开发安装

git clone https://github.com/WACHI/xvi-mcp.git
cd xvi-mcp
pip install -e .

运行测试

python -m pytest

构建包

python -m build

发布到 PyPI

twine upload dist/*

许可证

MIT License

贡献

欢迎提交 Issue 和 Pull Request!

安全注意事项

  • 本工具包含硬编码的 API 凭据,仅用于演示目的
  • 在生产环境中使用时,请确保使用环境变量或安全的配置管理方式
  • 请遵守 XVI 平台的使用条款和 API 限制

联系方式

Project details


Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

xvi_mcp-0.1.0.tar.gz (12.2 kB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

xvi_mcp-0.1.0-py3-none-any.whl (9.6 kB view details)

Uploaded Python 3

File details

Details for the file xvi_mcp-0.1.0.tar.gz.

File metadata

  • Download URL: xvi_mcp-0.1.0.tar.gz
  • Upload date:
  • Size: 12.2 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.1.0 CPython/3.12.5

File hashes

Hashes for xvi_mcp-0.1.0.tar.gz
Algorithm Hash digest
SHA256 128c4020e02e1447f1b16785bbeab0e723b79614247cdb2b61e19927a573455c
MD5 760046cb4884237253b1b3f6cac30e5d
BLAKE2b-256 8eeefdf268c0472ea50a2ef029b25d4e564bfa5a16acd7180ba9543a3d0edb0c

See more details on using hashes here.

File details

Details for the file xvi_mcp-0.1.0-py3-none-any.whl.

File metadata

  • Download URL: xvi_mcp-0.1.0-py3-none-any.whl
  • Upload date:
  • Size: 9.6 kB
  • Tags: Python 3
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.1.0 CPython/3.12.5

File hashes

Hashes for xvi_mcp-0.1.0-py3-none-any.whl
Algorithm Hash digest
SHA256 399d58304f57b97394396903becf586e2e9ec76d379f720359a146ed4ca1aa94
MD5 914c282c7563e02e9d223090fd397bf5
BLAKE2b-256 43e363d5a44806f117f78ca5cb1bbca6b56e8fb3b493385d66cceb2bf6450de4

See more details on using hashes here.

Supported by

AWS Cloud computing and Security Sponsor Datadog Monitoring Depot Continuous Integration Fastly CDN Google Download Analytics Pingdom Monitoring Sentry Error logging StatusPage Status page