fetch-cwe-list-mcp

Servidor MCP (Model Context Protocol) que expone la librería fetch-cwe-list como herramientas para agentes LLM como Claude.

Documentación

fetch-cwe-list-mcp

Experimental: Este paquete está en fase alfa (v0.1.0-alpha.0). Las APIs pueden cambiar.

npm

Servidor MCP (Model Context Protocol) que expone la librería fetch-cwe-list como herramientas para agentes LLM como Claude.

Instalación

npm install -g fetch-cwe-list-mcp

O ejecútalo directamente con npx (sin necesidad de instalación):

npx fetch-cwe-list-mcp

Uso

Con Claude Desktop

Agrégalo a ~/.config/claude/claude_desktop_config.json (macOS/Linux) o %APPDATA%\Claude\claude_desktop_config.json (Windows):

{
  "mcpServers": {
    "cwe": {
      "command": "npx",
      "args": ["-y", "fetch-cwe-list-mcp"]
    }
  }
}

Luego reinicia Claude Desktop. Las herramientas CWE estarán disponibles.

Ejecución directa

npx fetch-cwe-list-mcp

Esto inicia el servidor de transporte stdio. El protocolo es JSON-RPC 2.0.

Herramientas

HerramientaDescripción
fetch_cwe_listObtiene la lista completa de CWE. Devuelve el conteo + vista previa de 5 entradas. Acepta los parámetros opcionales version y cache.
find_cwe_by_idEncuentra un CWE específico por su ID numérico como cadena (p. ej., "79"). Obtiene automáticamente la lista.
find_cwe_by_nameEncuentra todos los CWE cuyo nombre contenga una subcadena (sin distinguir mayúsculas/minúsculas). Obtiene automáticamente la lista.
find_cwe_by_capecEncuentra todos los CWE mapeados a un ID de patrón de ataque CAPEC. Obtiene automáticamente la lista.

Todas las herramientas de búsqueda obtienen y almacenan en caché la lista de CWE en la primera invocación. Los resultados se guardan en memoria durante 1 hora.

Dependencias

Este paquete fija versiones exactas de dependencias críticas para la seguridad de la cadena de suministro:

  • @modelcontextprotocol/sdk@1.29.0 — Implementación del protocolo MCP
  • fetch-cwe-list@0.0.12 — Librería principal de datos CWE
  • zod@4.3.6 — Validación de entrada

Desarrollo

# Install workspace dependencies
npm install

# Run unit tests
npm test --workspace=packages/fetch-cwe-list-mcp

# Test with MCP Inspector (interactive browser UI)
npx @modelcontextprotocol/inspector node packages/fetch-cwe-list-mcp/index.js

Licencia

MIT

Autor

Alejandro Saenz