
Servidor MCP de nível de produção que oferece ao Claude 27 ferramentas de inteligência de segurança em 21 APIs — consulta de CVE, pontuação EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal e mais.

Inteligência de segurança com IA ao seu alcance — 28 ferramentas + um orquestrador triage_cve de chamada única, 24 fontes de dados, um protocolo.
Um servidor Model Context Protocol (MCP) de nível de produção que transforma o Claude em um analista de segurança de espectro completo. Em vez de gerenciar 15+ abas no navegador entre NVD, EPSS, CISA KEV, Shodan, VirusTotal e GreyNoise, faça uma pergunta ao Claude e receba inteligência correlacionada em segundos. Construído com Python, FastMCP, httpx, aiosqlite, Pydantic v2 e defusedxml.
O problema: Fazer a triagem de um único CVE significa consultar o NVD por pontuações CVSS, o EPSS por probabilidade de exploração, o CISA KEV por status de exploração ativa, o GitHub por patches e o VirusTotal por associações de malware — e depois correlacionar tudo mentalmente. Para 50 CVEs, é um dia inteiro perdido.
A solução: O CVE MCP Server dá ao Claude acesso direto a 28 ferramentas de segurança em 24 APIs — com o orquestrador de chamada única triage_cve na frente. Pergunte "Devemos corrigir o CVE-2024-3400?" e o Claude consulta todas as fontes relevantes em paralelo, calcula uma pontuação de risco composta (com uma substituição forçada do CISA KEV) e entrega uma recomendação priorizada com evidências.
Estou conduzindo um estudo acadêmico global que mede o quão preparados os profissionais de segurança, desenvolvedores e equipes empresariais realmente estão para a IA agêntica — servidores MCP, chamadas de ferramentas, governança e fluxos de trabalho com humanos no circuito.
Se você usa este repositório, sua resposta seria um ponto de dados genuinamente valioso.
📋 Responda à pesquisa (10 min): Pesquisa
┌─────────────────────────────────────────────────────────────────────┐ │ Claude Desktop / Claude Code │ │ (MCP Client via stdio) │ └──────────────────────────────┬──────────────────────────────────────┘ │ Model Context Protocol (stdio) ▼ ┌─────────────────────────────────────────────────────────────────────┐ │ CVE MCP Server (Python) │ │ ┌─────────────┐ ┌──────────────┐ ┌───────────────┐ │ │ │ 27 MCP │ │ Composite │ │ SQLite Cache │ │ │ │ Tools │ │ Risk Engine │ │ + Audit Log │ │ │ └──────┬──────┘ └──────┬───────┘ └───────┬───────┘ │ │ │ │ │ │ │ ┌──────┴────────────────┴───────────────────┴──────┐ │ │ │ Async HTTP Client (httpx) │ │ │ │ Rate Limiter · Response Cache │ │ │ └──────────────────────┬───────────────────────────┘ │ └─────────────────────────┼───────────────────────────────────────────┘ │ HTTPS (outbound only) ┌───────────────┼───────────────────────────┐ ▼ ▼ ▼ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │ VULNERABILITY│ │ NETWORK │ │ THREAT │ │ INTELLIGENCE │ │ INTELLIGENCE │ │ INTELLIGENCE │ ├──────────────┤ ├──────────────┤ ├──────────────┤ │ NVD API 2.0 │ │ AbuseIPDB │ │ VirusTotal │ │ EPSS / FIRST │ │ GreyNoise v3 │ │ MalwareBazaar│ │ CISA KEV │ │ Shodan │ │ ThreatFox │ │ OSV.dev │ │ CIRCL PDNS │ │ Ransomwhere │ │ GitHub GHSA │ │ │ │ AlienVault │ │ MITRE ATT&CK │ │ │ │ URLScan.io │ └──────────────┘ └──────────────┘ └──────────────┘
Todo o tráfego é **HTTPS somente de saída** — nenhuma porta de entrada é aberta. As chaves de API são carregadas de variáveis de ambiente e nunca são registradas em logs. Endereços IP privados/internos são bloqueados em todas as ferramentas de consulta.
---
## 🔍 Catálogo de ferramentas (28 ferramentas)
### ⭐ Orquestração (v0.2.0) — comece aqui
| Ferramenta | Descrição | Chave de API necessária | Exemplo de uso |
|------|-------------|-----------------|---------------|
| `triage_cve` | Triagem em uma única chamada que distribui NVD + EPSS + CISA KEV (+ PoC público para `depth != "quick"`) simultaneamente, calcula a pontuação de risco composta com um override rígido de KEV, recorre ao VulnCheck NVD++ quando o NVD do NIST está limitado e, em `depth="deep"`, emite a decisão de gate do SSVC v2 | Grátis / Sem chave (chave recomendada) | `triage_cve("CVE-2021-44228", depth="deep")` |
> **Também exposto via primitivas MCP** — Resources: `kev://catalog`, `epss://scores/{cve_id}`, `manifest://tool-hash` (SHA-256 sobre a superfície de ferramentas registrada, para detecção de adulteração). Prompts: `patch_decision`, `compare_and_prioritize`, `dependency_triage`.
### Inteligência Central de Vulnerabilidades (8 ferramentas)