OSV Database

Um servidor MCP para consultar a API do banco de dados OSV (Open Source Vulnerability).

Documentação

Servidor MCP para OSV

Um servidor MCP (Model Context Protocol) leve para a API do OSV Database.

Exemplo:

demo


Ferramentas Fornecidas

Visão Geral

nomedescrição
query_package_cveLista todos os IDs de CVE para um pacote específico. Uma versão específica também pode ser informada para um escopo mais restrito de IDs de CVE.
query_for_cve_affectedConsulta o banco de dados OSV para um CVE e retorna todas as versões afetadas do pacote.
query_for_cve_fix_versionsConsulta o banco de dados OSV para um CVE e retorna todas as versões que corrigem a vulnerabilidade.
get_ecosystemsConsulta o MCP para os ecossistemas atualmente suportados.

Descrição Detalhada

  • query_package_cve

    • Consulta o banco de dados OSV para um pacote e retorna os IDs de CVE.
    • Parâmetros de entrada:
      • package (string, obrigatório): O nome do pacote a ser consultado
      • version (string, opcional): A versão do pacote a ser consultada. Se não for especificada, consulta todas as versões
      • ecosystem (string, opcional): O ecossistema do pacote. O padrão é "PyPI" para pacotes Python
    • Retorna uma lista de IDs de CVE com seus detalhes
  • query_for_cve_affected

    • Consulta o banco de dados OSV para um CVE e retorna todas as versões afetadas.
    • Parâmetros de entrada:
      • cve (string, obrigatório): O ID do CVE a ser consultado (ex.: "CVE-2018-1000805")
    • Retorna uma lista de strings de versões afetadas
  • query_for_cve_fix_versions

    • Consulta o banco de dados OSV para um CVE e retorna todas as versões que corrigem a vulnerabilidade.
    • Parâmetros de entrada:
      • cve (string, obrigatório): O ID do CVE a ser consultado (ex.: "CVE-2018-1000805")
    • Retorna uma lista de strings de versões corrigidas
  • get_ecosystems

    • Consulta todos os ecossistemas atualmente suportados pelos servidores MCP.
    • Retorna um dicionário com a chave sendo o nome do ecossistema e o valor sendo a linguagem de programação / sistema operacional.

Pré-requisitos

  1. Python 3.11 ou superior: Este projeto requer Python 3.11 ou mais recente.

    # Check your Python version
    python --version
    
  2. Instalar uv: Um instalador e resolvedor de pacotes Python rápido.

    pip install uv
    

    Ou use Homebrew:

    brew install uv
    

Testado em

  • Cursor
  • Claude

Instalação

  1. Via Smithery:
npx -y @smithery/cli install @EdenYavin/OSV-MCP --client claude
  1. Localmente:

    1. Clone o repositório: https://github.com/EdenYavin/OSV-MCP.git
    2. Configure seu host MCP (Cursor / Claude Desktop etc.):
{
  "mcpServers": {
    "osv-mcp": {
      "command": "uv",
      "args": ["--directory", "path-to/OSV-MCP", "run", "osv-server"],
      "env": {}
    }
  }
}


Deixe uma avaliação no VibeApp se você gostou! :)