Security Intel MCP

Servidor MCP sem chave que fornece a agentes de IA consultas de CVE (NVD), verificações de vulnerabilidades de pacotes (OSV) e auditorias de manifestos de dependências. Sem chave de API; camada gratuita.

Documentação

Security Intel MCP — por Datakoot

Inteligência de vulnerabilidades para agentes de IA — como ferramentas MCP que seu agente pode chamar no meio da tarefa. Sem chaves de API.

Ferramentas

FerramentaO que fazFonte
cve_lookupResumo do CVE: descrição, pontuação e gravidade CVSS, CWE, referênciasNVD (NIST)
package_vulnerabilitiesVulnerabilidades conhecidas para um pacote/versãoOSV.dev
audit_dependenciesAuditar um package.json inteiro (ou lista de dependências) em uma única chamadaOSV.dev

Nenhuma chave de API necessária para qualquer ferramenta.

Início rápido

claude mcp add --transport http security-intel https://security.datakoot.com/mcp

Ou aponte qualquer cliente MCP para https://security.datakoot.com/mcp.

Dados e atribuição

Os dados de vulnerabilidade vêm do National Vulnerability Database (NIST — domínio público dos EUA) e OSV.dev (CC-BY 4.0), o mesmo código aberto usado por scanners como Trivy e Grype.

Parte da Datakoot — APIs de inteligência sem chaves para agentes de IA.