fetch-cwe-list-mcp
Servidor MCP (Model Context Protocol) que expone la librería fetch-cwe-list como herramientas para agentes LLM como Claude.
Documentación
fetch-cwe-list-mcp
Experimental: Este paquete está en fase alfa (v0.1.0-alpha.0). Las APIs pueden cambiar.
Servidor MCP (Model Context Protocol) que expone la librería fetch-cwe-list como herramientas para agentes LLM como Claude.
Instalación
npm install -g fetch-cwe-list-mcp
O ejecútalo directamente con npx (sin necesidad de instalación):
npx fetch-cwe-list-mcp
Uso
Con Claude Desktop
Agrégalo a ~/.config/claude/claude_desktop_config.json (macOS/Linux) o %APPDATA%\Claude\claude_desktop_config.json (Windows):
{
"mcpServers": {
"cwe": {
"command": "npx",
"args": ["-y", "fetch-cwe-list-mcp"]
}
}
}
Luego reinicia Claude Desktop. Las herramientas CWE estarán disponibles.
Ejecución directa
npx fetch-cwe-list-mcp
Esto inicia el servidor de transporte stdio. El protocolo es JSON-RPC 2.0.
Herramientas
| Herramienta | Descripción |
|---|---|
fetch_cwe_list | Obtiene la lista completa de CWE. Devuelve el conteo + vista previa de 5 entradas. Acepta los parámetros opcionales version y cache. |
find_cwe_by_id | Encuentra un CWE específico por su ID numérico como cadena (p. ej., "79"). Obtiene automáticamente la lista. |
find_cwe_by_name | Encuentra todos los CWE cuyo nombre contenga una subcadena (sin distinguir mayúsculas/minúsculas). Obtiene automáticamente la lista. |
find_cwe_by_capec | Encuentra todos los CWE mapeados a un ID de patrón de ataque CAPEC. Obtiene automáticamente la lista. |
Todas las herramientas de búsqueda obtienen y almacenan en caché la lista de CWE en la primera invocación. Los resultados se guardan en memoria durante 1 hora.
Dependencias
Este paquete fija versiones exactas de dependencias críticas para la seguridad de la cadena de suministro:
@modelcontextprotocol/sdk@1.29.0— Implementación del protocolo MCPfetch-cwe-list@0.0.12— Librería principal de datos CWEzod@4.3.6— Validación de entrada
Desarrollo
# Install workspace dependencies
npm install
# Run unit tests
npm test --workspace=packages/fetch-cwe-list-mcp
# Test with MCP Inspector (interactive browser UI)
npx @modelcontextprotocol/inspector node packages/fetch-cwe-list-mcp/index.js
Licencia
MIT