Security Intel MCP
Servidor MCP sem chave que fornece a agentes de IA consultas de CVE (NVD), verificações de vulnerabilidades de pacotes (OSV) e auditorias de manifestos de dependências. Sem chave de API; camada gratuita.
GitHubExperimente este MCPPatrocinado
Documentação
Security Intel MCP — por Datakoot
Inteligência de vulnerabilidades para agentes de IA — como ferramentas MCP que seu agente pode chamar no meio da tarefa. Sem chaves de API.
Ferramentas
| Ferramenta | O que faz | Fonte |
|---|---|---|
cve_lookup | Resumo do CVE: descrição, pontuação e gravidade CVSS, CWE, referências | NVD (NIST) |
package_vulnerabilities | Vulnerabilidades conhecidas para um pacote/versão | OSV.dev |
audit_dependencies | Auditar um package.json inteiro (ou lista de dependências) em uma única chamada | OSV.dev |
Nenhuma chave de API necessária para qualquer ferramenta.
Início rápido
claude mcp add --transport http security-intel https://security.datakoot.com/mcp
Ou aponte qualquer cliente MCP para https://security.datakoot.com/mcp.
Dados e atribuição
Os dados de vulnerabilidade vêm do National Vulnerability Database (NIST — domínio público dos EUA) e OSV.dev (CC-BY 4.0), o mesmo código aberto usado por scanners como Trivy e Grype.
Parte da Datakoot — APIs de inteligência sem chaves para agentes de IA.