排查一个漏洞,常像在多个窗口间拼案情:先确认它有多严重,再看近期被利用的概率、是否已遭实际攻击,以及有没有补丁。cve-mcp-server 把这套查找工作包装成 MCP——一种让 AI 统一调用外部工具和数据源的协议,让 Claude 能直接使用安全情报,而不用逐个对接接口。
项目接入24个数据源,并提供27个 MCP 工具和一个 triage_cve 编排器。用户只需询问某个 CVE——公开漏洞的统一编号——是否该优先修补,系统就会并行查询相关来源并汇总证据。其中包括 EPSS(估算漏洞未来30天遭利用的概率)、CISA KEV(记录已有可信证据表明遭实际利用的漏洞)和 MITRE ATT&CK(整理攻击者战术与技术的知识框架)。项目作者称,系统还会计算综合风险分数,并让 CISA KEV 的命中结果直接提高处置优先级。
它的价值不在于新增一种情报,而在于少做一轮接口拼装和人工对照。不过,材料未提供独立测试结果,实际速度、判断质量及误报情况仍待验证。