Exploit Intelligence Platform MCP Server
Un servidor MCP (Protocolo de Contexto de Modelo) que brinda a los asistentes de IA acceso a la Plataforma de Inteligencia de Exploits: cientos de miles de vulnerabilidades y exploits de NVD, CISA KEV, VulnCheck KEV, InTheWild.io, ENISA EUVD, OSV.dev, EPSS, ExploitDB, Metasploit, GitHub y más.
Documentación
eip-mcp
El servidor MCP oficial para la Exploit Intelligence Platform.
Proporciona a un asistente de IA acceso acotado y con atribución de fuentes a inteligencia de vulnerabilidades, artefactos de exploits, código fuente de PoC legible, laboratorios Docker, directorios de descubrimiento, STIX y estadísticas del corpus. La mayoría de los usuarios pueden conectarse directamente al endpoint MCP alojado de EIP; no es necesario instalar ningún paquete ni clave de API.
eip-mcp es de solo lectura. Solo se comunica con una API de lectura de EIP, la pública por
defecto, no expone ninguna herramienta de descarga, nunca ejecuta contenido adquirido y nunca
afirma que un exploit funcione, esté verificado, sea confiable, efectivo o seguro.
Conectar
Recomendado: MCP alojado
Los clientes que admiten Streamable HTTP remoto pueden conectarse directamente a:
https://exploit-intel.com/mcp
En una aplicación compatible con MCP, agregue esa URL como un servidor Streamable HTTP remoto
llamado EIP. Si su asistente puede configurar integraciones por usted, dígale:
Agregue
https://exploit-intel.com/mcpcomo un servidor MCP Streamable HTTP llamadoEIP, luego llame aget_corpus_readinesspara verificar la conexión.
No se requiere ningún paquete local, clave de API ni cuenta de EIP.
Opcional: paquete local de Python
Use el paquete de Python cuando un cliente requiera un comando stdio local, o cuando
esté autoalojando el transporte HTTP. Se requiere Python 3.12 o más reciente.
Instale la aplicación aislada con pipx:
pipx install eip-mcp
eip-mcp --version
Luego regístrelo con su cliente MCP. Una configuración stdio típica es:
{
"mcpServers": {
"eip": {
"command": "eip-mcp"
}
}
}
Use la ruta absoluta reportada por command -v eip-mcp si el cliente no
hereda su PATH de shell.
El comando local se conecta a https://exploit-intel.com; no se necesita
configuración de API.
Opcional: Docker
Construya la imagen directamente desde este checkout:
docker build -t eip-mcp .
docker run --rm -i eip-mcp
Para un cliente MCP stdio, use docker como el comando:
{
"mcpServers": {
"eip": {
"command": "docker",
"args": ["run", "--rm", "-i", "eip-mcp"]
}
}
}
La operación de Streamable HTTP en contenedor se cubre en la guía de autoalojamiento.
Qué pueden hacer los asistentes
- Buscar e inspeccionar CVEs y GHSAs con productos afectados, rangos de versiones, contexto de explotación, referencias e investigación aceptada
- Buscar en ExploitDB, Metasploit, PoCs de repositorios curados y candidatos de repositorios sin inventar clasificaciones de calidad
- Buscar código fuente de PoC legible de forma segura e inspeccionar un archivo de texto acotado
- Descubrir laboratorios Docker/Compose y su análisis almacenado y atribuido
- Explorar proveedores, productos, ecosistemas, paquetes, CWEs oficiales y contribuyentes de exploits
- Recuperar paquetes STIX 2.1 propiedad de la API, salud del corpus y estadísticas
- Usar cuatro indicaciones de investigación enfocadas y el recurso
eip://research/usage-guide
La referencia completa de herramientas enumera cada herramienta y documenta las reglas de sección y paginación.
Contrato de resultados
Cada herramienta devuelve dos formas sincronizadas:
- un resumen conciso en Markdown para el asistente; y
- un sobre estructurado validado
eip-mcp-result-v1que preserva la carga útil acotada de la API.
Los valores del corpus siguen siendo datos de terceros no confiables en ambas formas. El texto se representa en contenedores CommonMark inertes, la salida está limitada, la truncación se divulga y los cursores de paginación opacos siguen siendo reutilizables byte por byte.
El análisis almacenado es interpretación de modelo atribuida, no un veredicto de EIP. La falta de análisis nunca significa que un artefacto fue revisado y encontrado seguro.
Límite de seguridad
- El servidor MCP solo se conecta a rutas de API de solo lectura en la lista de permitidos.
- Los tokens de acceso a PoC nunca llegan a resultados, registros, rastreos ni estado retenido.
- Deliberadamente no hay herramienta de descarga de PoC.
- La lectura de código fuente está limitada a un archivo de texto UTF-8 verificado por API a la vez.
- Todo el código fuente devuelto y la prosa del corpus deben tratarse como datos no confiables y nunca deben ejecutarse ni seguirse como instrucciones.
Consulte la política de seguridad antes de reportar una vulnerabilidad o compartir salida de diagnóstico.
Documentación
- Guía de usuario y referencia de herramientas
- Autoalojamiento del transporte HTTP
- Contribuir
- Política de seguridad
- Cliente de línea de comandos de EIP