
Servidor MCP de grado de producción que otorga a Claude 27 herramientas de inteligencia de seguridad en 21 APIs: consulta de CVE, puntuación EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal y más.

Inteligencia de seguridad impulsada por IA a tu alcance: 28 herramientas + un orquestador triage_cve de una sola llamada, 24 fuentes de datos, un protocolo.
Un servidor Model Context Protocol (MCP) de nivel de producción que convierte a Claude en un analista de seguridad de espectro completo. En lugar de alternar entre más de 15 pestañas del navegador en NVD, EPSS, CISA KEV, Shodan, VirusTotal y GreyNoise, haz una pregunta a Claude y obtén inteligencia correlacionada en segundos. Construido con Python, FastMCP, httpx, aiosqlite, Pydantic v2 y defusedxml.
El problema: Clasificar un solo CVE implica consultar NVD para obtener puntuaciones CVSS, EPSS para la probabilidad de explotación, CISA KEV para el estado de explotación activa, GitHub para los parches y VirusTotal para las asociaciones con malware; luego hay que correlacionar todo mentalmente. Para 50 CVEs, eso es un día entero perdido.
La solución: CVE MCP Server le da a Claude acceso directo a 28 herramientas de seguridad de 24 APIs, con el orquestador de una sola llamada triage_cve como interfaz. Pregunta "¿Deberíamos aplicar el parche para CVE-2024-3400?" y Claude se despliega en paralelo hacia todas las fuentes relevantes, calcula una puntuación de riesgo compuesta (con una anulación estricta de CISA KEV) y entrega una recomendación priorizada con evidencia.
Estoy llevando a cabo un estudio académico global que mide qué tan preparados están realmente los profesionales de seguridad, los desarrolladores y los equipos empresariales para la IA agéntica: servidores MCP, llamadas a herramientas, gobernanza y flujos de trabajo con supervisión humana.
Si usas este repositorio, tu respuesta sería un punto de datos genuinamente valioso.
📋 Realiza la encuesta (10 min): Encuesta
┌─────────────────────────────────────────────────────────────────────┐ │ Claude Desktop / Claude Code │ │ (MCP Client via stdio) │ └──────────────────────────────┬──────────────────────────────────────┘ │ Model Context Protocol (stdio) ▼ ┌─────────────────────────────────────────────────────────────────────┐ │ CVE MCP Server (Python) │ │ ┌─────────────┐ ┌──────────────┐ ┌───────────────┐ │ │ │ 27 MCP │ │ Composite │ │ SQLite Cache │ │ │ │ Tools │ │ Risk Engine │ │ + Audit Log │ │ │ └──────┬──────┘ └──────┬───────┘ └───────┬───────┘ │ │ │ │ │ │ │ ┌──────┴────────────────┴───────────────────┴──────┐ │ │ │ Async HTTP Client (httpx) │ │ │ │ Rate Limiter · Response Cache │ │ │ └──────────────────────┬───────────────────────────┘ │ └─────────────────────────┼───────────────────────────────────────────┘ │ HTTPS (outbound only) ┌───────────────┼───────────────────────────┐ ▼ ▼ ▼ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │ VULNERABILITY│ │ NETWORK │ │ THREAT │ │ INTELLIGENCE │ │ INTELLIGENCE │ │ INTELLIGENCE │ ├──────────────┤ ├──────────────┤ ├──────────────┤ │ NVD API 2.0 │ │ AbuseIPDB │ │ VirusTotal │ │ EPSS / FIRST │ │ GreyNoise v3 │ │ MalwareBazaar│ │ CISA KEV │ │ Shodan │ │ ThreatFox │ │ OSV.dev │ │ CIRCL PDNS │ │ Ransomwhere │ │ GitHub GHSA │ │ │ │ AlienVault │ │ MITRE ATT&CK │ │ │ │ URLScan.io │ └──────────────┘ └──────────────┘ └──────────────┘
Todo el tráfico es **solo HTTPS saliente** — no se abren puertos de entrada. Las claves de API se cargan desde variables de entorno y nunca se registran. Las direcciones IP privadas/internas están bloqueadas en todas las herramientas de búsqueda.
---
## 🔍 Catálogo de herramientas (28 herramientas)
### ⭐ Orquestación (v0.2.0) — empieza aquí
| Tool | Description | API Key Required | Example Usage |
|------|-------------|-----------------|---------------|
| `triage_cve` | Triaje de una sola llamada que despliega NVD + EPSS + CISA KEV (+ PoC público para `depth != "quick"`) de forma concurrente, calcula la puntuación de riesgo compuesta con una anulación dura de KEV, recurre a VulnCheck NVD++ cuando NIST NVD está limitado y, con `depth="deep"`, emite la decisión condicionada de SSVC v2 | Gratis / Sin clave (se recomienda clave) | `triage_cve("CVE-2021-44228", depth="deep")` |
> **También se expone a través de primitivas MCP** — Recursos: `kev://catalog`, `epss://scores/{cve_id}`, `manifest://tool-hash` (SHA-256 sobre la superficie de herramientas registrada, para la detección de manipulación). Prompts: `patch_decision`, `compare_and_prioritize`, `dependency_triage`.
### Inteligencia principal de vulnerabilidades (8 herramientas)