Exploit Intelligence Platform MCP Server

Un servidor MCP (Protocolo de Contexto de Modelo) que brinda a los asistentes de IA acceso a la Plataforma de Inteligencia de Exploits: cientos de miles de vulnerabilidades y exploits de NVD, CISA KEV, VulnCheck KEV, InTheWild.io, ENISA EUVD, OSV.dev, EPSS, ExploitDB, Metasploit, GitHub y más.

Documentación

Exploit Intelligence Platform

eip-mcp

El servidor MCP oficial para la Exploit Intelligence Platform.

PyPI release Supported Python versions Quality checks MIT License

Proporciona a un asistente de IA acceso acotado y con atribución de fuentes a inteligencia de vulnerabilidades, artefactos de exploits, código fuente de PoC legible, laboratorios Docker, directorios de descubrimiento, STIX y estadísticas del corpus. La mayoría de los usuarios pueden conectarse directamente al endpoint MCP alojado de EIP; no es necesario instalar ningún paquete ni clave de API.

eip-mcp es de solo lectura. Solo se comunica con una API de lectura de EIP, la pública por defecto, no expone ninguna herramienta de descarga, nunca ejecuta contenido adquirido y nunca afirma que un exploit funcione, esté verificado, sea confiable, efectivo o seguro.

Conectar

Recomendado: MCP alojado

Los clientes que admiten Streamable HTTP remoto pueden conectarse directamente a:

https://exploit-intel.com/mcp

En una aplicación compatible con MCP, agregue esa URL como un servidor Streamable HTTP remoto llamado EIP. Si su asistente puede configurar integraciones por usted, dígale:

Agregue https://exploit-intel.com/mcp como un servidor MCP Streamable HTTP llamado EIP, luego llame a get_corpus_readiness para verificar la conexión.

No se requiere ningún paquete local, clave de API ni cuenta de EIP.

Opcional: paquete local de Python

Use el paquete de Python cuando un cliente requiera un comando stdio local, o cuando esté autoalojando el transporte HTTP. Se requiere Python 3.12 o más reciente. Instale la aplicación aislada con pipx:

pipx install eip-mcp
eip-mcp --version

Luego regístrelo con su cliente MCP. Una configuración stdio típica es:

{
  "mcpServers": {
    "eip": {
      "command": "eip-mcp"
    }
  }
}

Use la ruta absoluta reportada por command -v eip-mcp si el cliente no hereda su PATH de shell.

El comando local se conecta a https://exploit-intel.com; no se necesita configuración de API.

Opcional: Docker

Construya la imagen directamente desde este checkout:

docker build -t eip-mcp .
docker run --rm -i eip-mcp

Para un cliente MCP stdio, use docker como el comando:

{
  "mcpServers": {
    "eip": {
      "command": "docker",
      "args": ["run", "--rm", "-i", "eip-mcp"]
    }
  }
}

La operación de Streamable HTTP en contenedor se cubre en la guía de autoalojamiento.

Qué pueden hacer los asistentes

  • Buscar e inspeccionar CVEs y GHSAs con productos afectados, rangos de versiones, contexto de explotación, referencias e investigación aceptada
  • Buscar en ExploitDB, Metasploit, PoCs de repositorios curados y candidatos de repositorios sin inventar clasificaciones de calidad
  • Buscar código fuente de PoC legible de forma segura e inspeccionar un archivo de texto acotado
  • Descubrir laboratorios Docker/Compose y su análisis almacenado y atribuido
  • Explorar proveedores, productos, ecosistemas, paquetes, CWEs oficiales y contribuyentes de exploits
  • Recuperar paquetes STIX 2.1 propiedad de la API, salud del corpus y estadísticas
  • Usar cuatro indicaciones de investigación enfocadas y el recurso eip://research/usage-guide

La referencia completa de herramientas enumera cada herramienta y documenta las reglas de sección y paginación.

Contrato de resultados

Cada herramienta devuelve dos formas sincronizadas:

  • un resumen conciso en Markdown para el asistente; y
  • un sobre estructurado validado eip-mcp-result-v1 que preserva la carga útil acotada de la API.

Los valores del corpus siguen siendo datos de terceros no confiables en ambas formas. El texto se representa en contenedores CommonMark inertes, la salida está limitada, la truncación se divulga y los cursores de paginación opacos siguen siendo reutilizables byte por byte.

El análisis almacenado es interpretación de modelo atribuida, no un veredicto de EIP. La falta de análisis nunca significa que un artefacto fue revisado y encontrado seguro.

Límite de seguridad

  • El servidor MCP solo se conecta a rutas de API de solo lectura en la lista de permitidos.
  • Los tokens de acceso a PoC nunca llegan a resultados, registros, rastreos ni estado retenido.
  • Deliberadamente no hay herramienta de descarga de PoC.
  • La lectura de código fuente está limitada a un archivo de texto UTF-8 verificado por API a la vez.
  • Todo el código fuente devuelto y la prosa del corpus deben tratarse como datos no confiables y nunca deben ejecutarse ni seguirse como instrucciones.

Consulte la política de seguridad antes de reportar una vulnerabilidad o compartir salida de diagnóstico.

Documentación

Licencia

MIT