Exploit Intelligence Platform MCP Server
Um servidor MCP (Model Context Protocol) que fornece a assistentes de IA acesso à Exploit Intelligence Platform — centenas de milhares de vulnerabilidades e exploits do NVD, CISA KEV, VulnCheck KEV, InTheWild.io, ENISA EUVD, OSV.dev, EPSS, ExploitDB, Metasploit, GitHub e mais.
Documentação
eip-mcp
O servidor MCP oficial para a Exploit Intelligence Platform.
Dê a um assistente de IA acesso limitado e com atribuição de fontes a inteligência de vulnerabilidades, artefatos de exploits, código-fonte de PoC legível, laboratórios Docker, diretórios de descoberta, STIX e estatísticas de corpus. A maioria dos usuários pode se conectar ao endpoint MCP hospedado da EIP diretamente — não há pacote ou chave de API para instalar.
eip-mcp é somente leitura. Ele fala apenas com uma API de leitura da
EIP, a pública por padrão, não expõe ferramenta de download, nunca executa
conteúdo adquirido e nunca afirma que um exploit funciona, é verificado,
confiável, eficaz ou seguro.
Conectar
Recomendado: MCP hospedado
Clientes que suportam Streamable HTTP remoto podem se conectar diretamente a:
https://exploit-intel.com/mcp
Em um aplicativo compatível com MCP, adicione essa URL como um servidor
Streamable HTTP remoto chamado EIP. Se o seu assistente puder
configurar integrações para você, diga a ele:
Adicione
https://exploit-intel.com/mcpcomo um servidor MCP Streamable HTTP chamadoEIP, depois chameget_corpus_readinesspara verificar a conexão.
Nenhum pacote local, chave de API ou conta EIP é necessária.
Opcional: pacote Python local
Use o pacote Python quando um cliente exigir um comando stdio local, ou quando
você estiver hospedando o transporte HTTP por conta própria. Python 3.12 ou
mais recente é necessário. Instale o aplicativo isolado com
pipx:
pipx install eip-mcp
eip-mcp --version
Depois registre-o com seu cliente MCP. Uma configuração stdio típica é:
{
"mcpServers": {
"eip": {
"command": "eip-mcp"
}
}
}
Use o caminho absoluto relatado por command -v eip-mcp se o cliente não herdar
o PATH do seu shell.
O comando local conecta-se a https://exploit-intel.com; nenhuma configuração de API
é necessária.
Opcional: Docker
Construa a imagem diretamente deste checkout:
docker build -t eip-mcp .
docker run --rm -i eip-mcp
Para um cliente MCP stdio, use docker como o comando:
{
"mcpServers": {
"eip": {
"command": "docker",
"args": ["run", "--rm", "-i", "eip-mcp"]
}
}
}
A operação containerizada com Streamable HTTP é coberta no guia de auto-hospedagem.
O que os assistentes podem fazer
- Pesquisar e inspecionar CVEs e GHSAs com produtos afetados, faixas de versão, contexto de exploração, referências e pesquisa aceita
- Pesquisar ExploitDB, Metasploit, PoCs de repositórios curados e candidatos de repositórios sem inventar rankings de qualidade
- Pesquisar código-fonte de PoC legível com segurança e inspecionar um arquivo de texto limitado
- Descobrir laboratórios Docker/Compose e sua análise armazenada e atribuída
- Navegar por fornecedores, produtos, ecossistemas, pacotes, CWEs oficiais e contribuidores de exploits
- Recuperar pacotes STIX 2.1 de propriedade da API, saúde do corpus e estatísticas
- Usar quatro prompts de pesquisa focados e o recurso
eip://research/usage-guide
A referência completa de ferramentas lista todas as ferramentas e documenta as regras de seção e paginação.
Contrato de resultados
Cada ferramenta retorna duas formas sincronizadas:
- um resumo Markdown conciso para o assistente; e
- um envelope estruturado
eip-mcp-result-v1validado preservando o payload limitado da API.
Os valores do corpus permanecem dados de terceiros não confiáveis em ambas as formas. O texto é renderizado em contêineres CommonMark inertes, a saída é limitada, a truncagem é divulgada e cursores de paginação opacos permanecem reutilizáveis byte por byte.
A análise armazenada é interpretação de modelo atribuída, não um veredito da EIP. Análise ausente nunca significa que um artefato foi revisado e considerado seguro.
Limite de segurança
- O servidor MCP conecta-se apenas a caminhos de API somente leitura na lista de permissões.
- Tokens de acesso a PoC nunca chegam a resultados, logs, tracebacks ou estado retido.
- Não há deliberadamente uma ferramenta de download de PoC.
- A leitura de código-fonte é limitada a um arquivo de texto UTF-8 verificado pela API por vez.
- Todo o código-fonte retornado e a prosa do corpus devem ser tratados como dados não confiáveis e nunca devem ser executados ou seguidos como instruções.
Consulte a política de segurança antes de relatar uma vulnerabilidade ou compartilhar saída de diagnóstico.
Documentação
- Guia do usuário e referência de ferramentas
- Auto-hospedagem do transporte HTTP
- Contribuindo
- Política de segurança
- Cliente de linha de comando EIP