
新发布Aug 14, 2026
opencve v3.1.0
聚合、筛选和追踪来自多个来源的CVE,支持团队协作、自定义仪表板、警报和人工智能驱动的分析,用于漏洞情报。
什么是 OpenCVE?
OpenCVE 是一个漏洞情报平台,帮助您高效监控和管理 CVE。
它从多个来源(MITRE、NVD、RedHat、Vulnrichment 等)聚合漏洞,并允许您按供应商、产品、严重性等进行筛选、跟踪和组织。
您可以订阅产品、接收警报、分析变更,并与团队协作——全部通过一个简单而强大的界面完成。将成员分配到 CVE 以跟踪进度(例如,分析中、风险已接受),并保持团队一致。
主要功能
📚 探索、筛选和整理
- 按供应商、产品、CVSS、KEV、EPSS、CWE、发布日期等筛选 CVE。
- 订阅供应商和产品,并通过项目和组织来组织您的监控。
- 将复杂筛选条件保存为可复用的视图。
🔖 标记、优先级和接收通知
- 使用自定义标签对 CVE 进行分类(例如,未读、严重、分配给开发人员)。
- 为用户和状态分配 CVE 以跟踪进度(分析中、风险已接受等)。
- 通过电子邮件或 webhook 即时接收警报(Slack 和 Teams 即将支持)。
🔁 追踪变更并生成报告
- 访问 CVE 的完整变更历史:评分、描述、参考等。
- 按项目生成每日报告,保持领先。
- 获取 AI 驱动的报告摘要,一目了然地查看优先级和即时操作。
📊 自定义仪表板
- 创建多个仪表板,以您想要的方式组织工作。
- 使用诸如“每个项目的 CVE”或“最近报告”等小部件构建自己的仪表板。
- 按组织拖放、调整大小和保存布局。
✨ OpenCVE 增强
- 自动将 CVE 与供应商、产品和受影响的版本关联。
- OpenCVE Cloud 提供高级 AI 驱动分析,包括影响评估和修复见解。
OpenCVE 社区版 vs OpenCVE 云版
OpenCVE 提供自托管的社区版和托管的云平台。
社区版允许您追踪 CVE、组织监控并构建自己的工作流程。
对于需要更高级能力的团队,OpenCVE Cloud 提供了额外功能,例如:
- AI 驱动的 CVE 分析和修复见解
- 企业级安全(SAML SSO、MFA 强制执行)
- 托管、可扩展的基础设施
- 高级审计、SIEM 和威胁情报(即将推出)
👉 了解更多:https://www.opencve.io/pricing
如何使用 OpenCVE
✅ SaaS(推荐)
使用托管版本 https://www.opencve.io — 无需设置,即可访问高级功能和企业级能力。
🐳 自托管
使用 Docker 在自己的基础设施上运行 OpenCVE。请参阅 安装指南 获取更多细节。
截图
保持更新
OpenCVE 正在积极开发并定期改进。
⭐ 给此仓库加星标并 🔔 关注发布,以获取未来更新通知。
许可证
OpenCVE 社区版基于 Business Source License (BSL) 发布,允许免费使用,但商业使用有一定限制。
请参阅 LICENSE 文件了解详情。