
خادم MCP بمستوى الإنتاج يوفّر لـClaude 27 أداة استخبارات أمنية عبر 21 واجهة API — الاستعلام عن CVE، وتقييم EPSS، وCISA KEV، وMITRE ATT&CK، وShodan، وVirusTotal، والمزيد.

ذكاء أمني مدعوم بالذكاء الاصطناعي في متناول يدك — 28 أداة + منسّق triage_cve بنداء واحد، 24 مصدر بيانات، بروتوكول واحد.
خادم Model Context Protocol (MCP) بمستوى إنتاجي يحوّل Claude إلى محلل أمني شامل الطيف. بدلًا من التنقل بين أكثر من 15 تبويب متصفح عبر NVD وEPSS وCISA KEV وShodan وVirusTotal وGreyNoise، اسأل Claude سؤالًا واحدًا واحصل على استخبارات مترابطة في ثوانٍ. مبني بلغة Python وباستخدام FastMCP وhttpx وaiosqlite وPydantic v2 وdefusedxml.
المشكلة: فرز CVE واحد يعني الاستعلام عن NVD للحصول على درجات CVSS، وEPSS لاحتمالية الاستغلال، وCISA KEV لحالة الاستغلال النشط، وGitHub للتصحيحات، وVirusTotal للارتباطات بالبرمجيات الخبيثة — ثم الربط الذهني بين كل ذلك. أما بالنسبة لـ50 CVE، فهذا يعني خسارة يوم كامل.
الحل: يمنح CVE MCP Server كلود وصولًا مباشرًا إلى 28 أداة أمنية عبر 24 واجهة برمجة تطبيقات — مقدَّمة من المنسّق أحادي النداء triage_cve. اطلب «هل يجب أن نصلح CVE-2024-3400؟» فيقوم Claude بالانتشار بالتوازي إلى كل مصدر ذي صلة، ويحسب درجة مخاطر مركّبة (مع تجاوز صارم من CISA KEV)، ويقدّم توصية ذات أولوية مدعومة بالأدلة.
أُجري دراسة أكاديمية عالمية لقياس مدى جاهزية المتخصصين في الأمن، والمطوّرين، وفرق المؤسسات فعليًا للذكاء الاصطناعي الفاعل — خوادم MCP، واستدعاء الأدوات، والحوكمة، وسير العمل القائمة على الإشراف البشري.
إذا كنت تستخدم هذا المستودع، فإن إجابتك ستكون نقطة بيانات قيّمة حقًا.
📋 خذ الاستطلاع (10 دقائق): الاستطلاع
┌─────────────────────────────────────────────────────────────────────┐ │ Claude Desktop / Claude Code │ │ (MCP Client via stdio) │ └──────────────────────────────┬──────────────────────────────────────┘ │ Model Context Protocol (stdio) ▼ ┌─────────────────────────────────────────────────────────────────────┐ │ CVE MCP Server (Python) │ │ ┌─────────────┐ ┌──────────────┐ ┌───────────────┐ │ │ │ 27 MCP │ │ Composite │ │ SQLite Cache │ │ │ │ Tools │ │ Risk Engine │ │ + Audit Log │ │ │ └──────┬──────┘ └──────┬───────┘ └───────┬───────┘ │ │ │ │ │ │ │ ┌──────┴────────────────┴───────────────────┴──────┐ │ │ │ Async HTTP Client (httpx) │ │ │ │ Rate Limiter · Response Cache │ │ │ └──────────────────────┬───────────────────────────┘ │ └─────────────────────────┼───────────────────────────────────────────┘ │ HTTPS (outbound only) ┌───────────────┼───────────────────────────┐ ▼ ▼ ▼ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │ VULNERABILITY│ │ NETWORK │ │ THREAT │ │ INTELLIGENCE │ │ INTELLIGENCE │ │ INTELLIGENCE │ ├──────────────┤ ├──────────────┤ ├──────────────┤ │ NVD API 2.0 │ │ AbuseIPDB │ │ VirusTotal │ │ EPSS / FIRST │ │ GreyNoise v3 │ │ MalwareBazaar│ │ CISA KEV │ │ Shodan │ │ ThreatFox │ │ OSV.dev │ │ CIRCL PDNS │ │ Ransomwhere │ │ GitHub GHSA │ │ │ │ AlienVault │ │ MITRE ATT&CK │ │ │ │ URLScan.io │ └──────────────┘ └──────────────┘ └──────────────┘
جميع حركة المرور هي **HTTPS صادرة فقط** — لا يتم فتح أي منافذ واردة. يتم تحميل مفاتيح API من متغيرات البيئة ولا يتم تسجيلها أبدًا. يتم حظر عناوين IP الخاصة/الداخلية من جميع أدوات البحث.
---
## 🔍 كتالوج الأدوات (28 أداة)
### ⭐ التنسيق (v0.2.0) — ابدأ من هنا
| الأداة | الوصف | مفتاح API مطلوب | مثال الاستخدام |
|------|-------------|-----------------|---------------|
| `triage_cve` | فرز أولي بنداء واحد يوزّع NVD + EPSS + CISA KEV (+ PoC عام لـ `depth != "quick"`) بشكل متزامن، ويحسب درجة المخاطر المركبة مع تجاوز صارم لـ KEV، ويعود إلى VulnCheck NVD++ عند تقييد NIST NVD، وعند `depth="deep"` يُصدر قرار SSVC v2 المُقيَّد | مجاني / بدون مفتاح (يُوصى بالمفتاح) | `triage_cve("CVE-2021-44228", depth="deep")` |
> **متاح أيضًا عبر بدائيات MCP** — الموارد: `kev://catalog`, `epss://scores/{cve_id}`, `manifest://tool-hash` (SHA-256 على سطح الأدوات المسجّل لكشف العبث). المطالبات: `patch_decision`, `compare_and_prioritize`, `dependency_triage`.
### استخبارات الثغرات الأساسية (8 أدوات)