
생산 수준의 MCP 서버로, Claude에게 21개의 API를 통해 27개의 보안 인텔리전스 도구를 제공합니다 — CVE 조회, EPSS 점수, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal 등.

AI 기반 보안 인텔리전스를 손캊게 — 28개의 도구 + 단일 호출 triage_cve 오케스트레이터, 24개 데이터 소스, 하나의 프로토콜.
프로덕션 등급의 Model Context Protocol (MCP) 서버로, Claude를 전방위 보안 분석가로 변환합니다. 15개 이상의 브라우저 탭을 NVD, EPSS, CISA KEV, Shodan, VirusTotal, GreyNoise 사이에서 전환할 필요 없이, Claude에게 한 가지 질문만 하면 수초 내에 상호 연관된 인텔리전스를 얻을 수 있습니다. Python, FastMCP, httpx, aiosqlite, Pydantic v2 및 defusedxml로 구축되었습니다.
문제점: 단일 CVE를 심사하려면 NVD에서 CVSS 점수, EPSS에서 익스플로잇 확률, CISA KEV에서 활성 익스플로잇 상태, GitHub에서 패치, VirusTotal에서 악성코드 연관성을 각각 조회한 다음, 모든 정보를 정신적으로 상호 연관시켜야 합니다. 50개의 CVE라면 하루 종일 걸리는 작업입니다.
해결책: CVE MCP 서버는 Claude에게 24개 API에 걸친 28개의 보안 도구에 직접 접근 권한을 부여하며, 단일 호출 오케스트레이터인 triage_cve 를 앞세웁니다. "CVE-2024-3400에 대해 패치해야 할까요?"라고 물으면 Claude는 모든 관련 소스에 동시에 요청을 분산하고, 복합 위험 점수(CISA KEV 하드 오버라이드 포함)를 계산한 후, 증거와 함께 우선순위가 매겨진 권장 사항을 제공합니다.
보안 전문가, 개발자 및 엔터프라이즈 팀이 에이전틱 AI(MCP 서버, 도구 호출, 거버넌스, 인간-인-더-루프 워크플로우)에 대해 실제로 얼마나 준비되어 있는지 측정하는 글로벌 학술 연구를 진행 중입니다.
이 저장소를 사용하신다면, 여러분의 응답은 매우 가치 있는 데이터 포인트가 될 것입니다.
📋 설문조사 참여 (10분 소요): 설문조사
┌─────────────────────────────────────────────────────────────────────┐ │ Claude Desktop / Claude Code │ │ (MCP Client via stdio) │ └──────────────────────────────┬──────────────────────────────────────┘ │ Model Context Protocol (stdio) ▼ ┌─────────────────────────────────────────────────────────────────────┐ │ CVE MCP Server (Python) │ │ ┌─────────────┐ ┌──────────────┐ ┌───────────────┐ │ │ │ 27 MCP │ │ Composite │ │ SQLite Cache │ │ │ │ Tools │ │ Risk Engine │ │ + Audit Log │ │ │ └──────┬──────┘ └──────┬───────┘ └───────┬───────┘ │ │ │ │ │ │ │ ┌──────┴────────────────┴───────────────────┴──────┐ │ │ │ Async HTTP Client (httpx) │ │ │ │ Rate Limiter · Response Cache │ │ │ └──────────────────────┬───────────────────────────┘ │ └─────────────────────────┼───────────────────────────────────────────┘ │ HTTPS (outbound only) ┌───────────────┼───────────────────────────┐ ▼ ▼ ▼ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │ VULNERABILITY│ │ NETWORK │ │ THREAT │ │ INTELLIGENCE │ │ INTELLIGENCE │ │ INTELLIGENCE │ ├──────────────┤ ├──────────────┤ ├──────────────┤ │ NVD API 2.0 │ │ AbuseIPDB │ │ VirusTotal │ │ EPSS / FIRST │ │ GreyNoise v3 │ │ MalwareBazaar│ │ CISA KEV │ │ Shodan │ │ ThreatFox │ │ OSV.dev │ │ CIRCL PDNS │ │ Ransomwhere │ │ GitHub GHSA │ │ │ │ AlienVault │ │ MITRE ATT&CK │ │ │ │ URLScan.io │ └──────────────┘ └──────────────┘ └──────────────┘
모든 트래픽은 **아웃바운드 HTTPS만** 허용되며, 인바운드 포트는 열리지 않습니다. API 키는 환경 변수에서 로드되며 절대 기록되지 않습니다. 비공개/내부 IP 주소는 모든 조회 도구에서 차단됩니다.
---
## 🔍 도구 카탈로그 (28개 도구)
### ⭐ 오케스트레이션 (v0.2.0) — 여기서 시작
| 도구 | 설명 | API 키 필요 | 사용 예 |
|------|-------------|-----------------|---------------|
| `triage_cve` | 단일 호출 트라이지로 NVD + EPSS + CISA KEV(+ `depth != "quick"`일 때 공개 PoC)를 동시에 처리하고, KEV 하드 오버라이드로 합성 위험 점수를 계산하며, NIST NVD가 제한될 때 VulnCheck NVD++로 폴백하고, `depth="deep"`일 때 SSVC v2 게이트 결정을 출력합니다. | 무료 / 키 없음 (키 권장) | `triage_cve("CVE-2021-44228", depth="deep")` |
> **MCP 프리미티브를 통해서도 노출됨** — 리소스: `kev://catalog`, `epss://scores/{cve_id}`, `manifest://tool-hash` (등록된 도구 표면에 대한 SHA-256, 변조 탐지용). 프롬프트: `patch_decision`, `compare_and_prioritize`, `dependency_triage`.
### 핵심 취약점 인텔리전스 (8개 도구)
| 도구 | 설명 | API 키 필요 | 사용 예 |
|------|-------------|-----------------|---------------|
| `lookup_cve` | NVD에서 CVSS 점수, CWE, 영향을 받는 제품, 참조, 타임라인을 포함한 상세 CVE 레코드를 가져옵니다. | 무료 / 키 없음 (키 권장) | `lookup_cve("CVE-2024-3400")` |
| `search_cves` | 키워드, 제품명, 심각도 또는 날짜 범위로 NVD에서 CVE를 검색합니다. | 무료 / 키 없음 (키 권장) | `search_cves(keyword="Apache Log4j", severity="CRITICAL")` |
| `get_epss_score` | 하나 이상의 CVE에 대한 EPSS 익스플로잇 확률(0–1) 및 백분위수를 가져옵니다. | 무료 / 키 없음 | `get_epss_score("CVE-2024-3400")` |
| `check_kev_status` | CVE가 CISA의 알려진 익스플로잇 취약점(KEV) 카탈로그에 있는지 확인합니다. | 무료 / 키 없음 | `check_kev_status("CVE-2021-44228")` |
| `get_cvss_details` | CVSS v3.1 벡터 문자열을 분석하고 메트릭별 분석과 함께 설명합니다. | 무료 / 키 없음 | `get_cvss_details("CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H")` |
| `get_cwe_info` | 내장 데이터베이스에서 CWE ID로 공통 약점 열거(CWE) 상세 정보를 조회합니다. | 무료 / 키 없음 | `get_cwe_info("CWE-79")` |
| `get_cve_references` | CVE에 대한 모든 참조 링크를 추출하고 분류합니다(패치, 권고, 익스플로잇). | 무료 / 키 없음 (키 권장) | `get_cve_references("CVE-2023-44487")` |
| `bulk_cve_lookup` | 단일 호출에서 최대 20개의 CVE에 대한 세부 정보를 병렬 보강과 함께 일괄 가져옵니다. | 무료 / 키 없음 (키 권장) | `bulk_cve_lookup(["CVE-2024-3400", "CVE-2023-44487"])` |
### 익스플로잇 및 공격 인텔리전스 (4개 도구)
| 도구 | 설명 | API 키 필요 | 사용 예 |
|------|-------------|-----------------|---------------|
| `search_exploits` | GitHub에서 공개 개념 증명 익스플로잇 및 익스플로잇 코드 저장소를 검색합니다. | `GITHUB_TOKEN` (선택 사항) | `search_exploits("CVE-2024-3400")` |
| `get_mitre_techniques` | CVE 또는 CWE를 관련 MITRE ATT&CK 기술, 전술 및 대응책에 매핑합니다. | 무료 / 키 없음 | `get_mitre_techniques("CVE-2021-44228")` |
| `check_poc_availability` | 여러 소스에서 CVE에 대한 알려진 개념 증명 코드가 존재하는지 확인합니다. | `GITHUB_TOKEN` (선택 사항) | `check_poc_availability("CVE-2024-3400")` |
| `get_attack_patterns` | CWE 또는 CVE와 관련된 CAPEC 공격 패턴 세부 정보를 검색합니다. | 무료 / 키 없음 | `get_attack_patterns("CWE-89")` |
### 3단계: 고급 위험 및 보고 (4개 도구)