OSV Database

Un servidor MCP para consultar la API de la base de datos OSV (Open Source Vulnerability).

Documentación

Servidor MCP para OSV

Un servidor MCP (Model Context Protocol) ligero para la API de la base de datos OSV.

Ejemplo:

demo


Herramientas Proporcionadas

Resumen

nombredescripción
query_package_cveLista todos los IDs de CVE para un paquete específico. También se puede pasar una versión específica para un alcance más reducido de IDs de CVE.
query_for_cve_affectedConsulta la base de datos OSV para un CVE y devuelve todas las versiones afectadas del paquete.
query_for_cve_fix_versionsConsulta la base de datos OSV para un CVE y devuelve todas las versiones que corrigen la vulnerabilidad.
get_ecosystemsConsulta el MCP para los ecosistemas actualmente soportados.

Descripción Detallada

  • query_package_cve

    • Consulta la base de datos OSV para un paquete y devuelve los IDs de CVE.
    • Parámetros de entrada:
      • package (cadena, obligatorio): El nombre del paquete a consultar
      • version (cadena, opcional): La versión del paquete a consultar. Si no se especifica, consulta todas las versiones
      • ecosystem (cadena, opcional): El ecosistema del paquete. Por defecto es "PyPI" para paquetes de Python
    • Devuelve una lista de IDs de CVE con sus detalles
  • query_for_cve_affected

    • Consulta la base de datos OSV para un CVE y devuelve todas las versiones afectadas.
    • Parámetros de entrada:
      • cve (cadena, obligatorio): El ID de CVE a consultar (por ejemplo, "CVE-2018-1000805")
    • Devuelve una lista de cadenas de versiones afectadas
  • query_for_cve_fix_versions

    • Consulta la base de datos OSV para un CVE y devuelve todas las versiones que corrigen la vulnerabilidad.
    • Parámetros de entrada:
      • cve (cadena, obligatorio): El ID de CVE a consultar (por ejemplo, "CVE-2018-1000805")
    • Devuelve una lista de cadenas de versiones corregidas
  • get_ecosystems

    • Consulta todos los ecosistemas actualmente soportados por los servidores MCP.
    • Devuelve un diccionario donde la clave es el nombre del ecosistema y el valor es el lenguaje de programación / sistema operativo.

Requisitos Previos

  1. Python 3.11 o superior: Este proyecto requiere Python 3.11 o más reciente.

    # Check your Python version
    python --version
    
  2. Instalar uv: Un instalador y resolutor de paquetes de Python rápido.

    pip install uv
    

    O usar Homebrew:

    brew install uv
    

Probado en

  • Cursor
  • Claude

Instalación

  1. Vía Smithery:
npx -y @smithery/cli install @EdenYavin/OSV-MCP --client claude
  1. Localmente:

    1. Clonar el repositorio: https://github.com/EdenYavin/OSV-MCP.git
    2. Configurar tu Host MCP (Cursor / Claude Desktop, etc.):
{
  "mcpServers": {
    "osv-mcp": {
      "command": "uv",
      "args": ["--directory", "path-to/OSV-MCP", "run", "osv-server"],
      "env": {}
    }
  }
}


Deja una reseña en VibeApp si te ha gustado :)!