OSV Database
Un servidor MCP para consultar la API de la base de datos OSV (Open Source Vulnerability).
GitHub
2
Prueba este MCPPatrocinadoDocumentación
Servidor MCP para OSV
Un servidor MCP (Model Context Protocol) ligero para la API de la base de datos OSV.
Ejemplo:
Herramientas Proporcionadas
Resumen
| nombre | descripción |
|---|---|
| query_package_cve | Lista todos los IDs de CVE para un paquete específico. También se puede pasar una versión específica para un alcance más reducido de IDs de CVE. |
| query_for_cve_affected | Consulta la base de datos OSV para un CVE y devuelve todas las versiones afectadas del paquete. |
| query_for_cve_fix_versions | Consulta la base de datos OSV para un CVE y devuelve todas las versiones que corrigen la vulnerabilidad. |
| get_ecosystems | Consulta el MCP para los ecosistemas actualmente soportados. |
Descripción Detallada
-
query_package_cve
- Consulta la base de datos OSV para un paquete y devuelve los IDs de CVE.
- Parámetros de entrada:
package(cadena, obligatorio): El nombre del paquete a consultarversion(cadena, opcional): La versión del paquete a consultar. Si no se especifica, consulta todas las versionesecosystem(cadena, opcional): El ecosistema del paquete. Por defecto es "PyPI" para paquetes de Python
- Devuelve una lista de IDs de CVE con sus detalles
-
query_for_cve_affected
- Consulta la base de datos OSV para un CVE y devuelve todas las versiones afectadas.
- Parámetros de entrada:
cve(cadena, obligatorio): El ID de CVE a consultar (por ejemplo, "CVE-2018-1000805")
- Devuelve una lista de cadenas de versiones afectadas
-
query_for_cve_fix_versions
- Consulta la base de datos OSV para un CVE y devuelve todas las versiones que corrigen la vulnerabilidad.
- Parámetros de entrada:
cve(cadena, obligatorio): El ID de CVE a consultar (por ejemplo, "CVE-2018-1000805")
- Devuelve una lista de cadenas de versiones corregidas
-
get_ecosystems
- Consulta todos los ecosistemas actualmente soportados por los servidores MCP.
- Devuelve un diccionario donde la clave es el nombre del ecosistema y el valor es el lenguaje de programación / sistema operativo.
Requisitos Previos
-
Python 3.11 o superior: Este proyecto requiere Python 3.11 o más reciente.
# Check your Python version python --version -
Instalar uv: Un instalador y resolutor de paquetes de Python rápido.
pip install uvO usar Homebrew:
brew install uv
Probado en
- Cursor
- Claude
Instalación
- Vía Smithery:
npx -y @smithery/cli install @EdenYavin/OSV-MCP --client claude
-
Localmente:
- Clonar el repositorio:
https://github.com/EdenYavin/OSV-MCP.git - Configurar tu Host MCP (Cursor / Claude Desktop, etc.):
- Clonar el repositorio:
{
"mcpServers": {
"osv-mcp": {
"command": "uv",
"args": ["--directory", "path-to/OSV-MCP", "run", "osv-server"],
"env": {}
}
}
}
Deja una reseña en VibeApp si te ha gustado :)!