Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.060 — 2026-09-02
REPO 30 STARS 约 1 分钟

27类安全情报接入MCP

把24个安全情报源接进Claude,一次查询即可汇总漏洞风险与修补线索。

IMAGE — GitHub Trending(Python·日榜)

排查一个漏洞,常像在多个窗口间拼案情:先确认它有多严重,再看近期被利用的概率、是否已遭实际攻击,以及有没有补丁。cve-mcp-server 把这套查找工作包装成 MCP——一种让 AI 统一调用外部工具和数据源的协议,让 Claude 能直接使用安全情报,而不用逐个对接接口。

项目接入24个数据源,并提供27个 MCP 工具和一个 triage_cve 编排器。用户只需询问某个 CVE——公开漏洞的统一编号——是否该优先修补,系统就会并行查询相关来源并汇总证据。其中包括 EPSS(估算漏洞未来30天遭利用的概率)、CISA KEV(记录已有可信证据表明遭实际利用的漏洞)和 MITRE ATT&CK(整理攻击者战术与技术的知识框架)。项目作者称,系统还会计算综合风险分数,并让 CISA KEV 的命中结果直接提高处置优先级。

它的价值不在于新增一种情报,而在于少做一轮接口拼装和人工对照。不过,材料未提供独立测试结果,实际速度、判断质量及误报情况仍待验证。


供稿材料 SOURCES — 1
01
mukul975/cve-mcp-server GitHub Trending(Python·日榜) · REPO
原文 ↗

← 返回 2026-09-02 · 开源板块