Skip to main content

XVI MCP Server - A Model Context Protocol server for XVI vulnerability platform integration

Project description

XVI MCP Server

A Model Context Protocol (MCP) server for XVI vulnerability platform integration.

简介

XVI MCP Server 是一个基于 Model Context Protocol (MCP) 的服务器,用于与 XVI 漏洞平台集成。它提供了一系列工具函数,可以通过 MCP 协议调用 XVI 平台的各种功能。

功能特性

  • 漏洞查询: 支持通过关键词、CVE编号、时间范围等条件查询漏洞信息
  • 漏洞类型过滤: 支持按漏洞类型进行筛选
  • 风险等级筛选: 支持按严重程度筛选漏洞
  • 结果数量控制: 可自定义返回结果数量
  • 详细漏洞信息: 返回包括漏洞描述、危害、修复建议等详细信息

安装

使用 uvx (推荐)

uvx xvi-mcp

使用 pip

pip install xvi-mcp

使用方法

作为 MCP 服务器运行

# 使用 uvx
uvx xvi-mcp

# 或使用 pip 安装后
xvi-mcp

在 MCP 客户端中配置

在你的 MCP 客户端配置文件中添加:

{
  "mcpServers": {
    "xvi-mcp": {
      "command": "uvx",
      "args": ["xvi-mcp"]
    }
  }
}

可用工具函数

get_vulns

查询漏洞信息的主要函数。

参数:

  • keyword (str, 可选): 模糊查询关键词
  • cve (str, 可选): CVE编号
  • publishTimeStart (str, 可选): 起始时间,格式为 yyyy-MM-dd HH:mm:ss
  • publishTimeEnd (str, 可选): 截止时间,格式为 yyyy-MM-dd HH:mm:ss
  • vulnType (str, 可选): 漏洞类型
  • riskLevels (list, 可选): 风险等级列表,可选值:"serious", "high_risk", "medium_risk", "low_risk", "unknown"
  • resultSize (int, 可选): 返回结果数量,范围 1-100,默认为 1

返回值: 返回包含漏洞详细信息的字符串,包括:

  • 漏洞链接
  • 漏洞ID
  • 漏洞名称
  • 风险等级
  • CVE/CNVD/CNNVD编号
  • CVSS3评分和字符串
  • 漏洞描述
  • 漏洞危害
  • CWE类型
  • 修复建议

配置要求

本服务器需要访问 XVI 平台的 API,使用了预配置的客户端凭据。如果需要使用自己的凭据,请修改源代码中的相关配置。

开发

本地开发安装

git clone https://github.com/WACHI/xvi-mcp.git
cd xvi-mcp
pip install -e .

运行测试

python -m pytest

构建包

python -m build

发布到 PyPI

twine upload dist/*

许可证

MIT License

贡献

欢迎提交 Issue 和 Pull Request!

安全注意事项

  • 本工具包含硬编码的 API 凭据,仅用于演示目的
  • 在生产环境中使用时,请确保使用环境变量或安全的配置管理方式
  • 请遵守 XVI 平台的使用条款和 API 限制

联系方式

Project details


Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

xvi_mcp-0.1.1.tar.gz (12.5 kB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

xvi_mcp-0.1.1-py3-none-any.whl (9.9 kB view details)

Uploaded Python 3

File details

Details for the file xvi_mcp-0.1.1.tar.gz.

File metadata

  • Download URL: xvi_mcp-0.1.1.tar.gz
  • Upload date:
  • Size: 12.5 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.1.0 CPython/3.11.9

File hashes

Hashes for xvi_mcp-0.1.1.tar.gz
Algorithm Hash digest
SHA256 8931a80372d0fdba799c029c9c0f37df983180650a8d5ba90a712d8bb161031f
MD5 b31ec0c38c9b0fd310024562d7827f04
BLAKE2b-256 987d1ce6a573dfe9f13b42f8cfcb9fc25e133f254ed85f82c88c19c23270fd4f

See more details on using hashes here.

File details

Details for the file xvi_mcp-0.1.1-py3-none-any.whl.

File metadata

  • Download URL: xvi_mcp-0.1.1-py3-none-any.whl
  • Upload date:
  • Size: 9.9 kB
  • Tags: Python 3
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.1.0 CPython/3.11.9

File hashes

Hashes for xvi_mcp-0.1.1-py3-none-any.whl
Algorithm Hash digest
SHA256 32402841c62abedcbcc4a59228fe377a783c7afa0683e04effc972c04e7694d7
MD5 f260a3cb3647f0442ddaef4c7d8476f5
BLAKE2b-256 e97462e9e47aba839432c882ed5988ffe8524813fa9421ba92ad3280fcdfb5b7

See more details on using hashes here.

Supported by

AWS Cloud computing and Security Sponsor Datadog Monitoring Depot Continuous Integration Fastly CDN Google Download Analytics Pingdom Monitoring Sentry Error logging StatusPage Status page