NVD CVE MCP Server
El NVD CVE MCP Server es una potente herramienta de investigación de seguridad.
Documentación
NVD CVE MCP Server
Un servidor de Protocolo de Contexto de Modelo (MCP) para recuperar y mostrar información de vulnerabilidades CVE de la Base de Datos Nacional de Vulnerabilidades (NVD). Cuenta con fuentes de datos duales con API de NVD y respaldo de web scraping.
✨ Características
- 🔍 Consulta de Detalles CVE: Recupera información completa de vulnerabilidades por ID de CVE
- 🔎 Búsqueda por Palabras Clave: Busca vulnerabilidades CVE por palabras clave
- 📊 Salida Formateada: Muestra información de vulnerabilidades en un elegante formato Markdown
- 🔄 Fuentes de Datos Duales: Enfoque API-primero con web scraping como respaldo
- 🌐 Soporte Multilingüe: Soporte completo tanto para inglés como para chino
📦 Instalación
Requisitos Previos
- Node.js >= 18.0.0
- npm o yarn
Inicio Rápido con npx (Recomendado)
¡No se requiere instalación! Úsalo directamente con npx:
{
"mcpServers": {
"nvd-cve": {
"command": "npx",
"args": ["-y", "nvd-cve-mcp-server"]
}
}
}
Instalación Global
npm install -g nvd-cve-mcp-server
Instalación Local
npm install nvd-cve-mcp-server
🚀 Uso
1. Configurar como Servidor MCP
Configura en Claude Desktop u otras aplicaciones compatibles con MCP:
macOS/Linux (~/Library/Application Support/Claude/claude_desktop_config.json):
{
"mcpServers": {
"nvd-cve": {
"command": "npx",
"args": ["-y", "nvd-cve-mcp-server"]
}
}
}
Windows (%APPDATA%\Claude\claude_desktop_config.json):
{
"mcpServers": {
"nvd-cve": {
"command": "npx",
"args": ["-y", "nvd-cve-mcp-server"]
}
}
}
2. Ejecución Directa
npm start
🛠️ Herramientas Disponibles
1. get_cve_details
Recupera información detallada de un CVE específico.
Parámetros:
cve_id(obligatorio): ID de CVE en formato CVE-YYYY-NNNNN
Ejemplo:
Get details for CVE-2025-13583
Formato de Salida:
# CVE-2025-13583
## 📊 Basic Information
- **CVE ID**: CVE-2025-13583
- **CVSS Score**: 9.8
- **Severity**: CRITICAL
- **Published**: 2025-11-23
- **Last Modified**: 2025-11-26
- **CWE Type**: CWE-89
## 📝 Description
[Detailed vulnerability description]
## 🔗 References
1. [VulDB](https://vuldb.com/?id.333344)
2. [GitHub Issue](https://github.com/rassec2/dbcve/issues/6)
## 🌐 Official Links
- [NVD Details](https://nvd.nist.gov/vuln/detail/CVE-2025-13583)
- [CVE Record](https://cve.org/CVERecord?id=CVE-2025-13583)
2. search_cves
Busca vulnerabilidades CVE por palabra clave.
Parámetros:
keyword(obligatorio): Palabra clave de búsquedalimit(opcional): Número de resultados a devolver (predeterminado: 10, máximo: 20)
Ejemplo:
Search for CVEs related to "SQL injection"
Search for "WordPress" vulnerabilities, limit to 5 results
Formato de Salida:
# CVE Search Results: "SQL injection"
Found 10 related vulnerabilities
| CVE ID | Severity | CVSS | Published | Description |
|--------|----------|------|-----------|-------------|
| CVE-2025-13583 | CRITICAL | 9.8 | 2025-11-23 | A vulnerability has been found in code-projects... |
| CVE-2025-13582 | HIGH | 7.3 | 2025-11-23 | A vulnerability was found in code-projects... |
📋 Ejemplos de Uso
Uso con Claude
-
Consultar CVE Específico:
Please help me query CVE-2025-13583 details -
Buscar Vulnerabilidades:
Search for recent SQL injection vulnerabilities -
Buscar por Producto:
Find WordPress-related CVE vulnerabilities
🔧 Arquitectura Técnica
Fuentes de Datos
-
API de NVD (Principal)
- API REST oficial:
https://services.nvd.nist.gov/rest/json/cves/2.0 - Proporciona datos JSON estructurados
- Incluye puntuaciones CVSS completas, clasificaciones CWE, etc.
- API REST oficial:
-
Web de NVD (Respaldo)
- Web scraping cuando la API no está disponible
- Usa Cheerio para el análisis de HTML
- Extrae información clave de vulnerabilidades
Dependencias Principales
@modelcontextprotocol/sdk: Implementación del protocolo MCPaxios: Cliente HTTPcheerio: Analizador HTML
📊 Formato de Datos
Objeto de Detalles CVE
{
id: "CVE-2025-13583",
description: "Vulnerability description...",
cvssScore: 9.8,
severity: "CRITICAL",
published: "2025-11-23T10:15:03.000",
lastModified: "2025-11-26T12:39:31.000",
references: [
{
url: "https://example.com",
source: "VulDB"
}
],
cweId: "CWE-89",
source: "api" // or "web"
}
⚠️ Notas Importantes
- Límites de Tasa de API: La API de NVD tiene límites de tasa, úsala de manera responsable
- Requisitos de Red: Requiere acceso a nvd.nist.gov
- Actualización de Datos: La información de CVE se actualiza regularmente, consulta los datos más recientes
- Validación de Formato: El ID de CVE debe seguir el formato CVE-YYYY-NNNNN
🐛 Solución de Problemas
Problemas Comunes
-
Tiempo de Espera de API Agotado
- Verifica la conexión de red
- El sistema cambiará automáticamente al modo de web scraping
-
CVE No Encontrado
- Verifica que el formato del ID de CVE sea correcto
- Comprueba si el CVE ha sido publicado en NVD
-
Sin Resultados de Búsqueda
- Intenta usar palabras clave más generales
- Revisa la ortografía
📝 Desarrollo
Estructura del Proyecto
nvd-cve-mcp-server/
├── src/
│ └── index.js # Main server code
├── package.json # Project configuration
└── README.md # Documentation
Desarrollo Local
# Development mode (auto-restart)
npm run dev
# Production mode
npm start
🤝 Contribuciones
¡Las incidencias y solicitudes de extracción (Pull Requests) son bienvenidas!
📄 Licencia
Licencia MIT
👥 Autor
SOCTeam.AI
🔗 Enlaces Relacionados
- Paquete NPM
- Repositorio de GitHub
- Sitio Web Oficial de NVD
- Documentación de la API de NVD
- Protocolo MCP
- Sitio Web Oficial de CVE
Nota: Esta herramienta es solo para fines de investigación de seguridad y educativos. Por favor, cumple con las leyes, regulaciones y estándares éticos pertinentes.