fetch-cwe-list-mcp

Servidor MCP (Model Context Protocol) que expõe a biblioteca fetch-cwe-list como ferramentas para agentes de LLM, como o Claude.

Documentação

fetch-cwe-list-mcp

Experimental: Este pacote está em alfa (v0.1.0-alpha.0). As APIs podem mudar.

npm

Servidor MCP (Model Context Protocol) que expõe a biblioteca fetch-cwe-list como ferramentas para agentes de LLM como o Claude.

Instalação

npm install -g fetch-cwe-list-mcp

Ou execute diretamente com npx (sem necessidade de instalação):

npx fetch-cwe-list-mcp

Uso

Com o Claude Desktop

Adicione em ~/.config/claude/claude_desktop_config.json (macOS/Linux) ou %APPDATA%\Claude\claude_desktop_config.json (Windows):

{
  "mcpServers": {
    "cwe": {
      "command": "npx",
      "args": ["-y", "fetch-cwe-list-mcp"]
    }
  }
}

Em seguida, reinicie o Claude Desktop. As ferramentas CWE estarão disponíveis.

Executar diretamente

npx fetch-cwe-list-mcp

Isso inicia o servidor de transporte stdio. O protocolo é JSON-RPC 2.0.

Ferramentas

FerramentaDescrição
fetch_cwe_listBusca a lista completa de CWEs. Retorna a contagem + pré-visualização de 5 entradas. Aceita os parâmetros opcionais version e cache.
find_cwe_by_idEncontra uma única CWE pelo seu ID numérico em formato de string (ex.: "79"). Busca a lista automaticamente.
find_cwe_by_nameEncontra todas as CWEs cujo nome contém uma substring (sem diferenciar maiúsculas de minúsculas). Busca a lista automaticamente.
find_cwe_by_capecEncontra todas as CWEs mapeadas para um ID de padrão de ataque CAPEC. Busca a lista automaticamente.

Todas as ferramentas de busca buscam e armazenam em cache a lista de CWEs na primeira invocação. Os resultados são armazenados em cache na memória por 1 hora.

Dependências

Este pacote fixa versões exatas de dependências críticas para segurança da cadeia de suprimentos:

  • @modelcontextprotocol/sdk@1.29.0 — Implementação do protocolo MCP
  • fetch-cwe-list@0.0.12 — Biblioteca principal de dados CWE
  • zod@4.3.6 — Validação de entrada

Desenvolvimento

# Install workspace dependencies
npm install

# Run unit tests
npm test --workspace=packages/fetch-cwe-list-mcp

# Test with MCP Inspector (interactive browser UI)
npx @modelcontextprotocol/inspector node packages/fetch-cwe-list-mcp/index.js

Licença

MIT

Autor

Alejandro Saenz