返回更新列表
新发布Aug 14, 2026

opencve v3.1.0

聚合、筛选和追踪来自多个来源的CVE,支持团队协作、自定义仪表板、警报和人工智能驱动的分析,用于漏洞情报。

分享

OpenCVE

测试 Python 版本 代码风格:black

什么是 OpenCVE?

OpenCVE 是一个漏洞情报平台,帮助您高效监控和管理 CVE。

它从多个来源(MITRE、NVD、RedHat、Vulnrichment 等)聚合漏洞,并允许您按供应商、产品、严重性等进行筛选、跟踪和组织。

您可以订阅产品、接收警报、分析变更,并与团队协作——全部通过一个简单而强大的界面完成。将成员分配到 CVE 以跟踪进度(例如,分析中、风险已接受),并保持团队一致。

OpenCVE 仪表板

主要功能

📚 探索、筛选和整理

  • 按供应商、产品、CVSS、KEV、EPSS、CWE、发布日期等筛选 CVE。
  • 订阅供应商和产品,并通过项目和组织来组织您的监控。
  • 将复杂筛选条件保存为可复用的视图。

🔖 标记、优先级和接收通知

  • 使用自定义标签对 CVE 进行分类(例如,未读、严重、分配给开发人员)。
  • 为用户和状态分配 CVE 以跟踪进度(分析中、风险已接受等)。
  • 通过电子邮件或 webhook 即时接收警报(Slack 和 Teams 即将支持)。

🔁 追踪变更并生成报告

  • 访问 CVE 的完整变更历史:评分、描述、参考等。
  • 按项目生成每日报告,保持领先。
  • 获取 AI 驱动的报告摘要,一目了然地查看优先级和即时操作。

📊 自定义仪表板

  • 创建多个仪表板,以您想要的方式组织工作。
  • 使用诸如“每个项目的 CVE”或“最近报告”等小部件构建自己的仪表板。
  • 按组织拖放、调整大小和保存布局。

✨ OpenCVE 增强

  • 自动将 CVE 与供应商、产品和受影响的版本关联。
  • OpenCVE Cloud 提供高级 AI 驱动分析,包括影响评估和修复见解。

OpenCVE 社区版 vs OpenCVE 云版

OpenCVE 提供自托管的社区版和托管的云平台。

社区版允许您追踪 CVE、组织监控并构建自己的工作流程。

对于需要更高级能力的团队,OpenCVE Cloud 提供了额外功能,例如:

  • AI 驱动的 CVE 分析和修复见解
  • 企业级安全(SAML SSO、MFA 强制执行)
  • 托管、可扩展的基础设施
  • 高级审计、SIEM 和威胁情报(即将推出)

👉 了解更多:https://www.opencve.io/pricing

如何使用 OpenCVE

✅ SaaS(推荐)

使用托管版本 https://www.opencve.io — 无需设置,即可访问高级功能和企业级能力。

🐳 自托管

使用 Docker 在自己的基础设施上运行 OpenCVE。请参阅 安装指南 获取更多细节。

截图

保持更新

OpenCVE 正在积极开发并定期改进。

⭐ 给此仓库加星标并 🔔 关注发布,以获取未来更新通知。

如何给仓库加星标和关注

许可证

OpenCVE 社区版基于 Business Source License (BSL) 发布,允许免费使用,但商业使用有一定限制。

请参阅 LICENSE 文件了解详情。

分类