fetch-cwe-list-mcp
Servidor MCP (Model Context Protocol) que expõe a biblioteca fetch-cwe-list como ferramentas para agentes de LLM, como o Claude.
Documentação
fetch-cwe-list-mcp
Experimental: Este pacote está em alfa (v0.1.0-alpha.0). As APIs podem mudar.
Servidor MCP (Model Context Protocol) que expõe a biblioteca fetch-cwe-list como ferramentas para agentes de LLM como o Claude.
Instalação
npm install -g fetch-cwe-list-mcp
Ou execute diretamente com npx (sem necessidade de instalação):
npx fetch-cwe-list-mcp
Uso
Com o Claude Desktop
Adicione em ~/.config/claude/claude_desktop_config.json (macOS/Linux) ou %APPDATA%\Claude\claude_desktop_config.json (Windows):
{
"mcpServers": {
"cwe": {
"command": "npx",
"args": ["-y", "fetch-cwe-list-mcp"]
}
}
}
Em seguida, reinicie o Claude Desktop. As ferramentas CWE estarão disponíveis.
Executar diretamente
npx fetch-cwe-list-mcp
Isso inicia o servidor de transporte stdio. O protocolo é JSON-RPC 2.0.
Ferramentas
| Ferramenta | Descrição |
|---|---|
fetch_cwe_list | Busca a lista completa de CWEs. Retorna a contagem + pré-visualização de 5 entradas. Aceita os parâmetros opcionais version e cache. |
find_cwe_by_id | Encontra uma única CWE pelo seu ID numérico em formato de string (ex.: "79"). Busca a lista automaticamente. |
find_cwe_by_name | Encontra todas as CWEs cujo nome contém uma substring (sem diferenciar maiúsculas de minúsculas). Busca a lista automaticamente. |
find_cwe_by_capec | Encontra todas as CWEs mapeadas para um ID de padrão de ataque CAPEC. Busca a lista automaticamente. |
Todas as ferramentas de busca buscam e armazenam em cache a lista de CWEs na primeira invocação. Os resultados são armazenados em cache na memória por 1 hora.
Dependências
Este pacote fixa versões exatas de dependências críticas para segurança da cadeia de suprimentos:
@modelcontextprotocol/sdk@1.29.0— Implementação do protocolo MCPfetch-cwe-list@0.0.12— Biblioteca principal de dados CWEzod@4.3.6— Validação de entrada
Desenvolvimento
# Install workspace dependencies
npm install
# Run unit tests
npm test --workspace=packages/fetch-cwe-list-mcp
# Test with MCP Inspector (interactive browser UI)
npx @modelcontextprotocol/inspector node packages/fetch-cwe-list-mcp/index.js
Licença
MIT