NIST NVD MCP Server
Servidor MCP que expone búsqueda de CVE de NIST NVD, búsqueda de CPE y calculadoras de CVSS v2/v3/v4 como herramientas.
Documentación
Servidor MCP NIST NVD (rl1987/nist-nvd-mcp-server) Actor
Servidor MCP que expone la búsqueda de CVE de NIST NVD, la búsqueda de CPE y las calculadoras CVSS v2/v3/v4 como herramientas.
- URL: https://apify.com/rl1987/nist-nvd-mcp-server.md
- Desarrollado por: R.L. (comunidad)
- Categorías: Servidores MCP, Herramientas de desarrollador
- Estadísticas: 1 usuario total, 0 usuarios mensuales, 0.0% de ejecuciones exitosas, 0 marcadores
- Valoración de usuarios: Sin valoraciones aún
Precios
desde $10.00 / 1,000 precio por completar una llamada de herramienta
Este Actor se paga por evento y uso. Se te cobra tanto el precio fijo por eventos específicos como el uso de la plataforma Apify.
Más información: https://docs.apify.com/actors/running/actors-in-store.md#pay-per-event
¿Qué es un Actor de Apify?
Un Actor es un programa en la nube sin servidor que se ejecuta en la plataforma Apify. Tiene dos modos de ejecución. En modo Batch, un Actor acepta una entrada JSON bien definida, realiza una acción que puede tomar desde unos segundos hasta unas horas, y opcionalmente produce una salida JSON bien definida, conjuntos de datos con resultados, o archivos en el almacén de clave-valor. En modo Standby, un Actor proporciona un servidor web que puede usarse como sitio web, API o servidor MCP.
El vocabulario de Apify y el modelo de plataforma se definen una vez, en el inicio rápido del agente en https://apify.com/agents.md.
¿Cómo integrar un Actor?
Si te preguntan sobre integración, ayudas a los desarrolladores a integrar Actores en sus proyectos. Te adaptas a su stack y entregas integraciones que sean seguras, bien documentadas y listas para producción.
No adivines una ruta de integración. Cada una de ellas está en el inicio rápido del agente en https://apify.com/agents.md: el servidor MCP de Apify, Agent Skills con la CLI de Apify, los clientes de JavaScript y Python, la API REST, y la ruta sin cuenta para un agente sin humano que inicie sesión. También incluye la regla sobre indicar el costo antes de la primera ejecución pagada.
Para ejemplos ya conectados al esquema de entrada de este Actor, consulta la sección API a continuación.
Cada biblioteca de cliente tiene documentación de referencia que el inicio rápido no repite: JavaScript/TypeScript (npm install apify-client) y Python (pip install apify-client).
README
Servidor MCP NIST NVD
Un servidor MCP que expone la Base de Datos Nacional de Vulnerabilidades de NIST a agentes de IA como herramientas — búsqueda de CVE, búsqueda de CPE (producto/plataforma) y puntuación nativa CVSS v2/v3.0/v3.1/v4.0, coincidiendo con los datos detrás de las páginas de búsqueda de vulnerabilidades de NVD, búsqueda de CPE y calculadora CVSS v4. Construido sobre FastMCP y desplegado como un Actor de Apify en modo Standby, por lo que se ejecuta como un endpoint HTTP persistente en lugar de un trabajo por lotes de una sola ejecución.
¿Por qué usar esto?
Los equipos de seguridad, las herramientas de gestión de vulnerabilidades y los asistentes de codificación con IA necesitan consultar detalles de CVE, verificar a qué es vulnerable un CPE dado (identificador de software/hardware) y puntuar hallazgos de vulnerabilidades personalizados según el estándar CVSS — sin tener que implementar manualmente llamadas a la API REST de NVD ni re-derivar el cálculo de CVSS. Este servidor envuelve las tres funciones en herramientas MCP que un agente puede llamar directamente, con manejo integrado de límites de tasa de NVD y reintentos. Ejecutarlo en Apify te brinda un endpoint alojado y siempre activo con autenticación por token de API y facturación basada en uso, en lugar de auto-alojarlo.
Cómo usar
- Si no tienes una, crea una cuenta de Apify gratuita y obtén tu token de API desde console.apify.com/settings/integrations.
- Abre la página de este Actor en Apify Console y copia la URL del endpoint MCP desde la pestaña API (se ve como
https://rl1987--nist-nvd-mcp-server.apify.actor/mcp). - Conecta tu cliente MCP (Claude Code, Claude Desktop, un framework de agentes, etc.) a esa URL mediante Streamable HTTP, pasando tu token de API de Apify como token Bearer — consulta Conectar a Claude Code a continuación para el comando exacto.
- Llama a
search_cves,get_cve,search_cpesocalculate_cvss_scoredesde tu agente. Se te factura por llamada de herramienta completada — consulta Precios.
Conectar a Claude Code
Con la URL del endpoint MCP del Actor y tu token de API de Apify de arriba, ejecuta:
claude mcp add --transport http nist-nvd https://rl1987--nist-nvd-mcp-server.apify.actor/mcp \
--header "Authorization: Bearer <YOUR_APIFY_API_TOKEN>"
Reemplaza <YOUR_APIFY_API_TOKEN> con tu propio token de API de Apify — no el del propietario del Actor.
- Esto agrega el servidor en el ámbito
local(privado, solo proyecto actual). Agrega--scope useren su lugar para que esté disponible en todos los proyectos de tu máquina. - Verifica que se conectó: ejecuta
claude mcp list, o escribe/mcpen una sesión interactiva de Claude Code —nist-nvddebería mostrarse como conectado con 4 herramientas. - Pruébalo: pide a Claude "busca CVE-2021-44228 en NVD" o "¿cuál es la puntuación base CVSS v4 para CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N?" — llamará a las herramientas directamente.
- Elimínalo más tarde con
claude mcp remove nist-nvd.
Si estás en un equipo y quieres que todos adopten este servidor automáticamente, confirma un .mcp.json con solo la URL (nunca el token) en la raíz de tu repositorio:
{
"mcpServers": {
"nist-nvd": {
"type": "http",
"url": "https://rl1987--nist-nvd-mcp-server.apify.actor/mcp"
}
}
}
Cada compañero de equipo ejecuta entonces el comando claude mcp add ... --scope local anterior una vez con su propio token, que se superpone a la configuración compartida de .mcp.json sin tocar nunca el repositorio.
Entrada
No se requiere entrada de Actor para iniciar el servidor — se ejecuta en modo Standby y acepta llamadas de herramientas MCP directamente por HTTP. Opcionalmente, establece la variable de entorno NVD_API_KEY (gratuita desde nvd.nist.gov/developers/request-an-api-key) para aumentar el límite de tasa de NVD de 5 a 50 solicitudes por 30 segundos.
Herramientas
- search_cves — busca registros CVE por palabra clave, ID de CVE, nombre CPE, severidad CVSS v2/v3/v4, CWE, estado de vulnerabilidad, fuente, rango de fechas o indicador CISA KEV. Paginado.
- get_cve — obtiene un único registro CVE por ID (por ejemplo,
CVE-2021-44228). - search_cpes — busca registros de productos/plataformas CPE por palabra clave, cadena de coincidencia CPE o ID de nombre CPE. Paginado.
- calculate_cvss_score — puntúa cualquier cadena de vector CVSS v2, v3.0, v3.1 o v4.0 (la versión se detecta automáticamente desde el prefijo del vector) y devuelve las puntuaciones base/temporal/ambiental y las severidades.
Salida
Cada herramienta devuelve un resumen legible por humanos más contenido estructurado. Ejemplo de salida de get_cve:
{
"id": "CVE-2021-44228",
"sourceIdentifier": "security@apache.org",
"published": "2021-12-10T10:15:09.143",
"vulnStatus": "Analyzed",
"description": "Apache Log4j2 JNDI features do not protect against attacker controlled LDAP...",
"cvssMetrics": {
"cvssV3_1": { "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H", "baseScore": 10.0, "baseSeverity": "CRITICAL" }
},
"cwes": ["CWE-20", "CWE-400", "CWE-502"],
"references": [{ "url": "https://logging.apache.org/log4j/2.x/security.html", "source": "security@apache.org", "tags": ["Vendor Advisory"] }],
"cisaKev": true
}
Salida de calculate_cvss_score:
{
"version": "3.1",
"vector": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"baseScore": 9.8,
"baseSeverity": "Critical"
}
Precios
Este Actor utiliza precios de Pago por Evento: una tarifa fija por llamada de herramienta completada (consulta .actor/pay_per_event.json). No hay cargo por llamadas fallidas ni por conectar/estar inactivo.
Consejos
- Pasa una
NVD_API_KEYgratuita para evitar el límite de tasa más estricto sin autenticación de NVD (5 solicitudes/30s frente a 50 solicitudes/30s con una clave). - Usa
pub_start_date/pub_end_dateolast_mod_start_date/last_mod_end_date(máximo 120 días de rango, ISO-8601) para paginar a través de grandes conjuntos de resultados en lugar de depender solo dekeyword. cpe_match_stringacepta un URI CPE 2.3 parcial, por ejemplo,cpe:2.3:o:microsoft:windows_10, para navegar por una familia de proveedor/producto.
Preguntas frecuentes
Este Actor solo lee datos publicados públicamente de NIST NVD a través de la propia API REST de NVD — no extrae ni elude ningún control de acceso. La puntuación CVSS se calcula localmente usando una implementación conforme a la especificación, no llamando a las páginas de calculadora de NIST. La disponibilidad de la API de NVD y los límites de tasa están fuera del control de este Actor; consulta nvd.nist.gov/developers para sus términos actuales. Reporta problemas a través de la pestaña de Problemas del Actor.
¿Te resultó útil?
⭐ ¡Valora este actor en Apify! Tus comentarios ayudan a otros usuarios a encontrarlo y nos ayudan a seguir mejorándolo.
Esquema de entrada del Actor
Ejemplo de objeto de entrada del Actor
{}
API
Puedes ejecutar este Actor programáticamente usando nuestra API. A continuación hay ejemplos de código en JavaScript, Python y CLI, así como la especificación OpenAPI y la configuración del servidor MCP.
Ejemplo en JavaScript
import { ApifyClient } from 'apify-client';
// Initialize the ApifyClient with your Apify API token
// Replace the '<YOUR_API_TOKEN>' with your token
const client = new ApifyClient({
token: '<YOUR_API_TOKEN>',
});
// Prepare Actor input
const input = {};
// Run the Actor and wait for it to finish
const run = await client.actor("rl1987/nist-nvd-mcp-server").call(input);
// Fetch and print Actor results from the run's dataset (if any)
console.log('Results from dataset');
console.log(`💾 Check your data here: https://console.apify.com/storage/datasets/${run.defaultDatasetId}`);
const { items } = await client.dataset(run.defaultDatasetId).listItems();
items.forEach((item) => {
console.dir(item);
});
// 📚 Want to learn more 📖? Go to → https://docs.apify.com/api/client/js/docs
Ejemplo en Python
from apify_client import ApifyClient
# Initialize the ApifyClient with your Apify API token
# Replace '<YOUR_API_TOKEN>' with your token.
client = ApifyClient("<YOUR_API_TOKEN>")
# Prepare the Actor input
run_input = {}
# Run the Actor and wait for it to finish
run = client.actor("rl1987/nist-nvd-mcp-server").call(run_input=run_input)
# Fetch and print Actor results from the run's dataset (if there are any)
print(f"💾 Check your data here: https://console.apify.com/storage/datasets/{run.default_dataset_id}")
for item in client.dataset(run.default_dataset_id).iterate_items():
print(item)
# 📚 Want to learn more 📖? Go to → https://docs.apify.com/api/client/python/docs/quick-start
Ejemplo en CLI
echo '{}' |
apify call rl1987/nist-nvd-mcp-server --silent --output-dataset
Configuración del servidor MCP
{
"mcpServers": {
"apify": {
"type": "http",
"url": "https://mcp.apify.com/?tools=fetch-actor-details,rl1987/nist-nvd-mcp-server"
}
}
}
El servidor alojado te inicia sesión con OAuth en la primera conexión, por lo que no se necesita ningún token de API en esta configuración. Los clientes sin soporte de OAuth pueden enviar un encabezado Authorization: Bearer <APIFY_API_TOKEN> en su lugar, usando un token de API e Integraciones en Apify Console (https://console.apify.com/settings/integrations).
Especificación OpenAPI
Descarga la definición de OpenAPI: https://api.apify.com/v2/actors/pgx8ivC2euKGH5Hdc/builds/hgB4NdeZPO4YfkKdn/openapi.json