
本番グレードのMCPサーバー。Claudeに21のAPIにわたる27のセキュリティインテリジェンスツールを提供 — CVE検索、EPSSスコアリング、CISA KEV、MITRE ATT&CK、Shodan、VirusTotalなど。

AI搭載のセキュリティインテリジェンスをあなたの手元に — 28のツール + ワンコールの triage_cve オーケストレーター、24のデータソース、1つのプロトコル。
Claudeをフルスペクトラムのセキュリティアナリストに変える、本番グレードの Model Context Protocol (MCP) サーバーです。NVD、EPSS、CISA KEV、Shodan、VirusTotal、GreyNoiseをまたいで15以上のブラウザタブを切り替える代わりに、Claudeに1つの質問をするだけで、相関付けられたインテリジェンスを数秒で得られます。Python、FastMCP、httpx、aiosqlite、Pydantic v2、defusedxmlで構築されています。
問題: 1件のCVEをトリアージするには、NVDでCVSSスコア、EPSSで悪用可能性、CISA KEVで積極的悪用の有無、GitHubでパッチ、VirusTotalでマルウェアとの関連を照会し、その後すべてを頭の中で相関付ける必要があります。50件のCVEであれば、丸1日を失うことになります。
解決策: CVE MCP Serverは、Claudeに24のAPIにわたる28のセキュリティツールへの直接アクセスを提供します — 最前面には triage_cve ワンコールオーケストレーターを配置。「CVE-2024-3400にパッチを当てるべきですか?」と質問すると、Claudeは関連するすべてのソースに並行して展開し、複合リスクスコア(CISA KEVによるハードオーバーライド付き)を計算し、証拠付きの優先順位付けされた推奨事項を提供します。
私は、セキュリティ専門家、開発者、エンタープライズチームがエージェントAI(MCPサーバー、ツール呼び出し、ガバナンス、人間参加型ワークフロー)に対して実際にどの程度準備ができているかを測定する、グローバルな学術研究を実施しています。
このリポジトリを利用されている場合、あなたの回答は非常に価値のあるデータポイントになります。
📋 アンケートに回答する(10分): Survey
┌─────────────────────────────────────────────────────────────────────┐ │ Claude Desktop / Claude Code │ │ (MCP Client via stdio) │ └──────────────────────────────┬──────────────────────────────────────┘ │ Model Context Protocol (stdio) ▼ ┌─────────────────────────────────────────────────────────────────────┐ │ CVE MCP Server (Python) │ │ ┌─────────────┐ ┌──────────────┐ ┌───────────────┐ │ │ │ 27 MCP │ │ Composite │ │ SQLite Cache │ │ │ │ Tools │ │ Risk Engine │ │ + Audit Log │ │ │ └──────┬──────┘ └──────┬───────┘ └───────┬───────┘ │ │ │ │ │ │ │ ┌──────┴────────────────┴───────────────────┴──────┐ │ │ │ Async HTTP Client (httpx) │ │ │ │ Rate Limiter · Response Cache │ │ │ └──────────────────────┬───────────────────────────┘ │ └─────────────────────────┼───────────────────────────────────────────┘ │ HTTPS (outbound only) ┌───────────────┼───────────────────────────┐ ▼ ▼ ▼ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │ VULNERABILITY│ │ NETWORK │ │ THREAT │ │ INTELLIGENCE │ │ INTELLIGENCE │ │ INTELLIGENCE │ ├──────────────┤ ├──────────────┤ ├──────────────┤ │ NVD API 2.0 │ │ AbuseIPDB │ │ VirusTotal │ │ EPSS / FIRST │ │ GreyNoise v3 │ │ MalwareBazaar│ │ CISA KEV │ │ Shodan │ │ ThreatFox │ │ OSV.dev │ │ CIRCL PDNS │ │ Ransomwhere │ │ GitHub GHSA │ │ │ │ AlienVault │ │ MITRE ATT&CK │ │ │ │ URLScan.io │ └──────────────┘ └──────────────┘ └──────────────┘
すべてのトラフィックは**送信HTTPSのみ**です — インバウンドポートは一切開放されません。APIキーは環境変数から読み込まれ、ログに記録されることはありません。プライベート/内部IPアドレスはすべての照会ツールからブロックされます。
---
## 🔍 ツールカタログ(28ツール)
### ⭐ オーケストレーション (v0.2.0) — ここから始める
| ツール | 説明 | APIキー要件 | 使用例 |
|------|-------------|-----------------|---------------|
| `triage_cve` | ワンコールのトリアージ。NVD + EPSS + CISA KEV(`depth != "quick"` の場合は公開PoCも)を並行してファンアウトし、KEVハードオーバーライド付きの複合リスクスコアを計算。NIST NVDがスロットリングされた場合はVulnCheck NVD++にフォールバックし、`depth="deep"` ではSSVC v2のゲート判定を出力します。 | 無料 / キー不要(キー推奨) | `triage_cve("CVE-2021-44228", depth="deep")` |
> **MCPプリミティブ経由でも公開** — リソース: `kev://catalog`, `epss://scores/{cve_id}`, `manifest://tool-hash`(登録済みツールサーフェスに対するSHA-256。改ざん検出用)。プロンプト: `patch_decision`, `compare_and_prioritize`, `dependency_triage`。
### コア脆弱性インテリジェンス(8ツール)
| ツール | 説明 | APIキー要件 | 使用例 |
|------|-------------|-----------------|---------------|
| `lookup_cve` | NVDからCVSSスコア、CWE、影響を受ける製品、参照情報、タイムラインを含む詳細なCVEレコードを取得 | 無料 / キー不要(キー推奨) | `lookup_cve("CVE-2024-3400")` |
| `search_cves` | キーワード、製品名、深刻度、日付範囲でNVDのCVEを検索 | 無料 / キー不要(キー推奨) | `search_cves(keyword="Apache Log4j", severity="CRITICAL")` |
| `get_epss_score` | 1つ以上のCVEについてEPSS悪用確率(0–1)とパーセンタイルを取得 | 無料 / キー不要 | `get_epss_score("CVE-2024-3400")` |
| `check_kev_status` | CVEがCISAの既知の悪用済み脆弱性(KEV)カタログに掲載されているか確認 | 無料 / キー不要 | `check_kev_status("CVE-2021-44228")` |
| `get_cvss_details` | CVSS v3.1ベクター文字列を解析し、メトリックごとの内訳付きで説明 | 無料 / キー不要 | `get_cvss_details("CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H")` |
| `get_cwe_info` | 組み込みデータベースからCWE IDでCommon Weakness Enumerationの詳細を検索 | 無料 / キー不要 | `get_cwe_info("CWE-79")` |
| `get_cve_references` | CVEのすべての参照リンクを抽出して分類(パッチ、アドバイザリ、エクスプロイト) | 無料 / キー不要(キー推奨) | `get_cve_references("CVE-2023-44487")` |
| `bulk_cve_lookup` | 並列エンリッチメントにより、1回の呼び出しで最大20件のCVE詳細をバッチ取得 | 無料 / キー不要(キー推奨) | `bulk_cve_lookup(["CVE-2024-3400", "CVE-2023-44487"])` |
### エクスプロイト&攻撃インテリジェンス(4ツール)
| ツール | 説明 | APIキー要件 | 使用例 |
|------|-------------|-----------------|---------------|
| `search_exploits` | GitHubで公開されている概念実証(PoC)エクスプロイトとエクスプロイトコードリポジトリを検索 | `GITHUB_TOKEN`(任意) | `search_exploits("CVE-2024-3400")` |
| `get_mitre_techniques` | CVEまたはCWEを関連するMITRE ATT&CKの手法、戦術、緩和策にマッピング | 無料 / キー不要 | `get_mitre_techniques("CVE-2021-44228")` |
| `check_poc_availability` | 複数のソースにまたがって、CVEの既知の概念実証コードが存在するか判定 | `GITHUB_TOKEN`(任意) | `check_poc_availability("CVE-2024-3400")` |
| `get_attack_patterns` | CWEまたはCVEに関連付けられたCAPEC攻撃パターンの詳細を取得 | 無料 / キー不要 | `get_attack_patterns("CWE-89")` |
### フェーズ3: 高度なリスク&レポート(4ツール)