
Server MCP di livello produzione che offre a Claude 27 strumenti di intelligence di sicurezza su 21 API — ricerca CVE, punteggio EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal e altro.

Intelligence di sicurezza basata sull'AI a portata di mano — 28 strumenti + un orchestratore monochiamata triage_cve, 24 sorgenti di dati, un unico protocollo.
Un server Model Context Protocol (MCP) di livello produttivo che trasforma Claude in un analista di sicurezza a tutto spettro. Invece di destreggiarti tra 15+ schede del browser su NVD, EPSS, CISA KEV, Shodan, VirusTotal e GreyNoise, poni una sola domanda a Claude e ottieni intelligence correlata in pochi secondi. Realizzato con Python, FastMCP, httpx, aiosqlite, Pydantic v2 e defusedxml.
Il problema: Fare il triage di una singola CVE significa interrogare NVD per i punteggi CVSS, EPSS per la probabilità di sfruttamento, CISA KEV per lo stato di sfruttamento attivo, GitHub per le patch e VirusTotal per le associazioni con malware — per poi correlare tutto mentalmente. Per 50 CVE, si perde un'intera giornata.
La soluzione: CVE MCP Server offre a Claude accesso diretto a 28 strumenti di sicurezza su 24 API — con l'orchestratore monochiamata triage_cve in prima linea. Chiedi "Dovremmo applicare la patch per CVE-2024-3400?" e Claude interroga in parallelo ogni sorgente pertinente, calcola un punteggio di rischio composito (con sovrascrittura rigida di CISA KEV) e fornisce una raccomandazione prioritaria con prove a sostegno.
Sto conducendo uno studio accademico globale che misura quanto professionisti della sicurezza, sviluppatori e team aziendali siano realmente pronti per l'AI agentica — server MCP, chiamate agli strumenti, governance e flussi di lavoro con supervisione umana.
Se utilizzi questo repository, la tua risposta sarebbe un punto dati davvero prezioso.
📋 Partecipa al sondaggio (10 min): Sondaggio
┌─────────────────────────────────────────────────────────────────────┐ │ Claude Desktop / Claude Code │ │ (MCP Client via stdio) │ └──────────────────────────────┬──────────────────────────────────────┘ │ Model Context Protocol (stdio) ▼ ┌─────────────────────────────────────────────────────────────────────┐ │ CVE MCP Server (Python) │ │ ┌─────────────┐ ┌──────────────┐ ┌───────────────┐ │ │ │ 27 MCP │ │ Composite │ │ SQLite Cache │ │ │ │ Tools │ │ Risk Engine │ │ + Audit Log │ │ │ └──────┬──────┘ └──────┬───────┘ └───────┬───────┘ │ │ │ │ │ │ │ ┌──────┴────────────────┴───────────────────┴──────┐ │ │ │ Async HTTP Client (httpx) │ │ │ │ Rate Limiter · Response Cache │ │ │ └──────────────────────┬───────────────────────────┘ │ └─────────────────────────┼───────────────────────────────────────────┘ │ HTTPS (outbound only) ┌───────────────┼───────────────────────────┐ ▼ ▼ ▼ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │ VULNERABILITY│ │ NETWORK │ │ THREAT │ │ INTELLIGENCE │ │ INTELLIGENCE │ │ INTELLIGENCE │ ├──────────────┤ ├──────────────┤ ├──────────────┤ │ NVD API 2.0 │ │ AbuseIPDB │ │ VirusTotal │ │ EPSS / FIRST │ │ GreyNoise v3 │ │ MalwareBazaar│ │ CISA KEV │ │ Shodan │ │ ThreatFox │ │ OSV.dev │ │ CIRCL PDNS │ │ Ransomwhere │ │ GitHub GHSA │ │ │ │ AlienVault │ │ MITRE ATT&CK │ │ │ │ URLScan.io │ └──────────────┘ └──────────────┘ └──────────────┘
Tutto il traffico è **solo HTTPS in uscita** — nessuna porta in ingresso viene aperta. Le chiavi API vengono caricate dalle variabili d'ambiente e non vengono mai registrate nei log. Gli indirizzi IP privati/interni sono bloccati da tutti gli strumenti di lookup.
---
## 🔍 Catalogo degli strumenti (28 strumenti)
### ⭐ Orchestrazione (v0.2.0) — inizia qui
| Tool | Descrizione | Chiave API richiesta | Esempio di utilizzo |
|------|-------------|-----------------|---------------|
| `triage_cve` | Triage in una singola chiamata che distribuisce in parallelo NVD + EPSS + CISA KEV (+ PoC pubblici per `depth != "quick"`), calcola il punteggio di rischio composito con un override rigido KEV, ripiega su VulnCheck NVD++ quando NIST NVD è limitato e, con `depth="deep"`, emette la decisione gated SSVC v2 | Gratis / Nessuna chiave (chiave consigliata) | `triage_cve("CVE-2021-44228", depth="deep")` |
> **Anche esposto tramite primitive MCP** — Risorse: `kev://catalog`, `epss://scores/{cve_id}`, `manifest://tool-hash` (SHA-256 sulla superficie strumentale registrata, per il rilevamento di manomissioni). Prompt: `patch_decision`, `compare_and_prioritize`, `dependency_triage`.
### Intelligence di base sulle vulnerabilità (8 strumenti)