NVD CVE MCP Server
O servidor NVD CVE MCP é uma ferramenta poderosa de pesquisa em segurança.
Documentação
NVD CVE MCP Server
Um servidor Model Context Protocol (MCP) para recuperar e exibir informações de vulnerabilidades CVE do National Vulnerability Database (NVD). Conta com fontes de dados duplas com API NVD e fallback de web scraping.
✨ Recursos
- 🔍 Consulta de Detalhes de CVE: Recupere informações completas de vulnerabilidades pelo ID CVE
- 🔎 Pesquisa por Palavras-chave: Pesquise vulnerabilidades CVE por palavras-chave
- 📊 Saída Formatada: Exiba informações de vulnerabilidades em formato Markdown elegante
- 🔄 Fontes de Dados Duplas: Abordagem API-first com web scraping como fallback
- 🌐 Suporte Multilíngue: Suporte completo para inglês e chinês
📦 Instalação
Pré-requisitos
- Node.js >= 18.0.0
- npm ou yarn
Início Rápido com npx (Recomendado)
Nenhuma instalação necessária! Use diretamente com npx:
{
"mcpServers": {
"nvd-cve": {
"command": "npx",
"args": ["-y", "nvd-cve-mcp-server"]
}
}
}
Instalação Global
npm install -g nvd-cve-mcp-server
Instalação Local
npm install nvd-cve-mcp-server
🚀 Uso
1. Configure como Servidor MCP
Configure no Claude Desktop ou em outros aplicativos compatíveis com MCP:
macOS/Linux (~/Library/Application Support/Claude/claude_desktop_config.json):
{
"mcpServers": {
"nvd-cve": {
"command": "npx",
"args": ["-y", "nvd-cve-mcp-server"]
}
}
}
Windows (%APPDATA%\Claude\claude_desktop_config.json):
{
"mcpServers": {
"nvd-cve": {
"command": "npx",
"args": ["-y", "nvd-cve-mcp-server"]
}
}
}
2. Execução Direta
npm start
🛠️ Ferramentas Disponíveis
1. get_cve_details
Recupere informações detalhadas para um CVE específico.
Parâmetros:
cve_id(obrigatório): ID CVE no formato CVE-YYYY-NNNNN
Exemplo:
Get details for CVE-2025-13583
Formato de Saída:
# CVE-2025-13583
## 📊 Basic Information
- **CVE ID**: CVE-2025-13583
- **CVSS Score**: 9.8
- **Severity**: CRITICAL
- **Published**: 2025-11-23
- **Last Modified**: 2025-11-26
- **CWE Type**: CWE-89
## 📝 Description
[Detailed vulnerability description]
## 🔗 References
1. [VulDB](https://vuldb.com/?id.333344)
2. [GitHub Issue](https://github.com/rassec2/dbcve/issues/6)
## 🌐 Official Links
- [NVD Details](https://nvd.nist.gov/vuln/detail/CVE-2025-13583)
- [CVE Record](https://cve.org/CVERecord?id=CVE-2025-13583)
2. search_cves
Pesquise vulnerabilidades CVE por palavra-chave.
Parâmetros:
keyword(obrigatório): Palavra-chave de pesquisalimit(opcional): Número de resultados a retornar (padrão: 10, máximo: 20)
Exemplo:
Search for CVEs related to "SQL injection"
Search for "WordPress" vulnerabilities, limit to 5 results
Formato de Saída:
# CVE Search Results: "SQL injection"
Found 10 related vulnerabilities
| CVE ID | Severity | CVSS | Published | Description |
|--------|----------|------|-----------|-------------|
| CVE-2025-13583 | CRITICAL | 9.8 | 2025-11-23 | A vulnerability has been found in code-projects... |
| CVE-2025-13582 | HIGH | 7.3 | 2025-11-23 | A vulnerability was found in code-projects... |
📋 Exemplos de Uso
Usando com Claude
-
Consultar CVE Específico:
Please help me query CVE-2025-13583 details -
Pesquisar Vulnerabilidades:
Search for recent SQL injection vulnerabilities -
Pesquisar por Produto:
Find WordPress-related CVE vulnerabilities
🔧 Arquitetura Técnica
Fontes de Dados
-
API NVD (Primária)
- API REST oficial:
https://services.nvd.nist.gov/rest/json/cves/2.0 - Fornece dados estruturados em JSON
- Inclui pontuações CVSS completas, classificações CWE, etc.
- API REST oficial:
-
Web NVD (Fallback)
- Web scraping quando a API está indisponível
- Usa Cheerio para análise de HTML
- Extrai informações-chave de vulnerabilidades
Dependências Principais
@modelcontextprotocol/sdk: Implementação do protocolo MCPaxios: Cliente HTTPcheerio: Analisador de HTML
📊 Formato de Dados
Objeto de Detalhes CVE
{
id: "CVE-2025-13583",
description: "Vulnerability description...",
cvssScore: 9.8,
severity: "CRITICAL",
published: "2025-11-23T10:15:03.000",
lastModified: "2025-11-26T12:39:31.000",
references: [
{
url: "https://example.com",
source: "VulDB"
}
],
cweId: "CWE-89",
source: "api" // or "web"
}
⚠️ Notas Importantes
- Limites de Taxa da API: A API NVD possui limites de taxa, use com responsabilidade
- Requisitos de Rede: Requer acesso a nvd.nist.gov
- Atualização dos Dados: As informações de CVE são atualizadas regularmente, verifique os dados mais recentes
- Validação de Formato: O ID CVE deve seguir o formato CVE-YYYY-NNNNN
🐛 Solução de Problemas
Problemas Comuns
-
Tempo Limite da API
- Verifique a conexão de rede
- O sistema alternará automaticamente para o modo de web scraping
-
CVE Não Encontrado
- Verifique se o formato do ID CVE está correto
- Confira se o CVE foi publicado no NVD
-
Nenhum Resultado de Pesquisa
- Tente usar palavras-chave mais genéricas
- Verifique a ortografia
📝 Desenvolvimento
Estrutura do Projeto
nvd-cve-mcp-server/
├── src/
│ └── index.js # Main server code
├── package.json # Project configuration
└── README.md # Documentation
Desenvolvimento Local
# Development mode (auto-restart)
npm run dev
# Production mode
npm start
🤝 Contribuições
Issues e Pull Requests são bem-vindos!
📄 Licença
Licença MIT
👥 Autor
SOCTeam.AI
🔗 Links Relacionados
- Pacote NPM
- Repositório GitHub
- Site Oficial do NVD
- Documentação da API NVD
- Protocolo MCP
- Site Oficial do CVE
Nota: Esta ferramenta é destinada apenas a fins de pesquisa em segurança e educação. Por favor, esteja em conformidade com as leis, regulamentos e padrões éticos aplicáveis.