
Serveur MCP de qualité production offrant à Claude 27 outils de renseignement en sécurité via 21 API — CVE lookup, EPSS scoring, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal, et plus encore.

Renseignement de sécurité alimenté par l'IA à portée de main — 28 outils + un orchestrateur triage_cve en un appel, 24 sources de données, un seul protocole.
Un serveur Model Context Protocol (MCP) de qualité production qui transforme Claude en un analyste de sécurité complet. Au lieu de jongler avec plus de 15 onglets de navigateur entre NVD, EPSS, CISA KEV, Shodan, VirusTotal et GreyNoise, posez une question à Claude et obtenez des renseignements corrélés en quelques secondes. Construit avec Python, FastMCP, httpx, aiosqlite, Pydantic v2 et defusedxml.
Le problème : Trier un seul CVE signifie interroger NVD pour les scores CVSS, EPSS pour la probabilité d'exploitation, CISA KEV pour le statut d'exploitation active, GitHub pour les correctifs et VirusTotal pour les associations de logiciels malveillants — puis corréler mentalement le tout. Pour 50 CVE, c'est une journée entière perdue.
La solution : CVE MCP Server donne à Claude un accès direct à 28 outils de sécurité répartis sur 24 API — avec l'orchestrateur triage_cve en un appel. Demandez « Devrions-nous patcher CVE-2024-3400 ? » et Claude se déploie vers toutes les sources pertinentes en parallèle, calcule un score de risque composite (avec une surcharge dure CISA KEV) et fournit une recommandation priorisée avec preuves.
Je mène une étude académique mondiale mesurant à quel point les professionnels de la sécurité, les développeurs et les équipes d'entreprise sont réellement prêts pour l'IA agentique — serveurs MCP, appel d'outils, gouvernance et workflows avec intervention humaine.
Si vous utilisez ce dépôt, votre réponse serait un point de données vraiment précieux.
📋 Répondez au sondage (10 min) : Sondage
┌─────────────────────────────────────────────────────────────────────┐ │ Claude Desktop / Claude Code │ │ (MCP Client via stdio) │ └──────────────────────────────┬──────────────────────────────────────┘ │ Model Context Protocol (stdio) ▼ ┌─────────────────────────────────────────────────────────────────────┐ │ CVE MCP Server (Python) │ │ ┌─────────────┐ ┌──────────────┐ ┌───────────────┐ │ │ │ 27 MCP │ │ Composite │ │ SQLite Cache │ │ │ │ Tools │ │ Risk Engine │ │ + Audit Log │ │ │ └──────┬──────┘ └──────┬───────┘ └───────┬───────┘ │ │ │ │ │ │ │ ┌──────┴────────────────┴───────────────────┴──────┐ │ │ │ Async HTTP Client (httpx) │ │ │ │ Rate Limiter · Response Cache │ │ │ └──────────────────────┬───────────────────────────┘ │ └─────────────────────────┼───────────────────────────────────────────┘ │ HTTPS (outbound only) ┌───────────────┼───────────────────────────┐ ▼ ▼ ▼ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │ VULNERABILITY│ │ NETWORK │ │ THREAT │ │ INTELLIGENCE │ │ INTELLIGENCE │ │ INTELLIGENCE │ ├──────────────┤ ├──────────────┤ ├──────────────┤ │ NVD API 2.0 │ │ AbuseIPDB │ │ VirusTotal │ │ EPSS / FIRST │ │ GreyNoise v3 │ │ MalwareBazaar│ │ CISA KEV │ │ Shodan │ │ ThreatFox │ │ OSV.dev │ │ CIRCL PDNS │ │ Ransomwhere │ │ GitHub GHSA │ │ │ │ AlienVault │ │ MITRE ATT&CK │ │ │ │ URLScan.io │ └──────────────┘ └──────────────┘ └──────────────┘
Tout le trafic est **HTTPS sortant uniquement** — aucun port entrant n'est ouvert. Les clés API sont chargées depuis les variables d'environnement et ne sont jamais journalisées. Les adresses IP privées/internes sont bloquées de tous les outils de recherche.
---
## 🔍 Catalogue d'outils (28 outils)
### ⭐ Orchestration (v0.2.0) — commencez ici
| Outil | Description | Clé API requise | Exemple d'utilisation |
|------|-------------|-----------------|---------------|
| `triage_cve` | Triage en un seul appel qui répartit NVD + EPSS + CISA KEV (+ PoC public pour `depth != "quick"`) simultanément, calcule le score de risque composite avec une surcharge KEV, se rabat sur VulnCheck NVD++ lorsque la NIST NVD est limitée, et sur `depth="deep"` émet la décision SSVC v2 avec seuil | Gratuit / Pas de clé (clé recommandée) | `triage_cve("CVE-2021-44228", depth="deep")` |
> **Également exposé via les primitives MCP** — Resources : `kev://catalog`, `epss://scores/{cve_id}`, `manifest://tool-hash` (SHA-256 sur la surface d'outil enregistrée, pour la détection de falsification). Prompts : `patch_decision`, `compare_and_prioritize`, `dependency_triage`.
### Intelligence de vulnérabilités de base (8 outils)