NVD CVE MCP Server

O servidor NVD CVE MCP é uma ferramenta poderosa de pesquisa em segurança.

Documentação

NVD CVE MCP Server

npm version License: MIT

Um servidor Model Context Protocol (MCP) para recuperar e exibir informações de vulnerabilidades CVE do National Vulnerability Database (NVD). Conta com fontes de dados duplas com API NVD e fallback de web scraping.

✨ Recursos

  • 🔍 Consulta de Detalhes de CVE: Recupere informações completas de vulnerabilidades pelo ID CVE
  • 🔎 Pesquisa por Palavras-chave: Pesquise vulnerabilidades CVE por palavras-chave
  • 📊 Saída Formatada: Exiba informações de vulnerabilidades em formato Markdown elegante
  • 🔄 Fontes de Dados Duplas: Abordagem API-first com web scraping como fallback
  • 🌐 Suporte Multilíngue: Suporte completo para inglês e chinês

📦 Instalação

Pré-requisitos

  • Node.js >= 18.0.0
  • npm ou yarn

Início Rápido com npx (Recomendado)

Nenhuma instalação necessária! Use diretamente com npx:

{
  "mcpServers": {
    "nvd-cve": {
      "command": "npx",
      "args": ["-y", "nvd-cve-mcp-server"]
    }
  }
}

Instalação Global

npm install -g nvd-cve-mcp-server

Instalação Local

npm install nvd-cve-mcp-server

🚀 Uso

1. Configure como Servidor MCP

Configure no Claude Desktop ou em outros aplicativos compatíveis com MCP:

macOS/Linux (~/Library/Application Support/Claude/claude_desktop_config.json):

{
  "mcpServers": {
    "nvd-cve": {
      "command": "npx",
      "args": ["-y", "nvd-cve-mcp-server"]
    }
  }
}

Windows (%APPDATA%\Claude\claude_desktop_config.json):

{
  "mcpServers": {
    "nvd-cve": {
      "command": "npx",
      "args": ["-y", "nvd-cve-mcp-server"]
    }
  }
}

2. Execução Direta

npm start

🛠️ Ferramentas Disponíveis

1. get_cve_details

Recupere informações detalhadas para um CVE específico.

Parâmetros:

  • cve_id (obrigatório): ID CVE no formato CVE-YYYY-NNNNN

Exemplo:

Get details for CVE-2025-13583

Formato de Saída:

# CVE-2025-13583

## 📊 Basic Information

- **CVE ID**: CVE-2025-13583
- **CVSS Score**: 9.8
- **Severity**: CRITICAL
- **Published**: 2025-11-23
- **Last Modified**: 2025-11-26
- **CWE Type**: CWE-89

## 📝 Description

[Detailed vulnerability description]

## 🔗 References

1. [VulDB](https://vuldb.com/?id.333344)
2. [GitHub Issue](https://github.com/rassec2/dbcve/issues/6)

## 🌐 Official Links

- [NVD Details](https://nvd.nist.gov/vuln/detail/CVE-2025-13583)
- [CVE Record](https://cve.org/CVERecord?id=CVE-2025-13583)

2. search_cves

Pesquise vulnerabilidades CVE por palavra-chave.

Parâmetros:

  • keyword (obrigatório): Palavra-chave de pesquisa
  • limit (opcional): Número de resultados a retornar (padrão: 10, máximo: 20)

Exemplo:

Search for CVEs related to "SQL injection"
Search for "WordPress" vulnerabilities, limit to 5 results

Formato de Saída:

# CVE Search Results: "SQL injection"

Found 10 related vulnerabilities

| CVE ID | Severity | CVSS | Published | Description |
|--------|----------|------|-----------|-------------|
| CVE-2025-13583 | CRITICAL | 9.8 | 2025-11-23 | A vulnerability has been found in code-projects... |
| CVE-2025-13582 | HIGH | 7.3 | 2025-11-23 | A vulnerability was found in code-projects... |

📋 Exemplos de Uso

Usando com Claude

  1. Consultar CVE Específico:

    Please help me query CVE-2025-13583 details
    
  2. Pesquisar Vulnerabilidades:

    Search for recent SQL injection vulnerabilities
    
  3. Pesquisar por Produto:

    Find WordPress-related CVE vulnerabilities
    

🔧 Arquitetura Técnica

Fontes de Dados

  1. API NVD (Primária)

    • API REST oficial: https://services.nvd.nist.gov/rest/json/cves/2.0
    • Fornece dados estruturados em JSON
    • Inclui pontuações CVSS completas, classificações CWE, etc.
  2. Web NVD (Fallback)

    • Web scraping quando a API está indisponível
    • Usa Cheerio para análise de HTML
    • Extrai informações-chave de vulnerabilidades

Dependências Principais

  • @modelcontextprotocol/sdk: Implementação do protocolo MCP
  • axios: Cliente HTTP
  • cheerio: Analisador de HTML

📊 Formato de Dados

Objeto de Detalhes CVE

{
  id: "CVE-2025-13583",
  description: "Vulnerability description...",
  cvssScore: 9.8,
  severity: "CRITICAL",
  published: "2025-11-23T10:15:03.000",
  lastModified: "2025-11-26T12:39:31.000",
  references: [
    {
      url: "https://example.com",
      source: "VulDB"
    }
  ],
  cweId: "CWE-89",
  source: "api" // or "web"
}

⚠️ Notas Importantes

  1. Limites de Taxa da API: A API NVD possui limites de taxa, use com responsabilidade
  2. Requisitos de Rede: Requer acesso a nvd.nist.gov
  3. Atualização dos Dados: As informações de CVE são atualizadas regularmente, verifique os dados mais recentes
  4. Validação de Formato: O ID CVE deve seguir o formato CVE-YYYY-NNNNN

🐛 Solução de Problemas

Problemas Comuns

  1. Tempo Limite da API

    • Verifique a conexão de rede
    • O sistema alternará automaticamente para o modo de web scraping
  2. CVE Não Encontrado

    • Verifique se o formato do ID CVE está correto
    • Confira se o CVE foi publicado no NVD
  3. Nenhum Resultado de Pesquisa

    • Tente usar palavras-chave mais genéricas
    • Verifique a ortografia

📝 Desenvolvimento

Estrutura do Projeto

nvd-cve-mcp-server/
├── src/
│   └── index.js          # Main server code
├── package.json          # Project configuration
└── README.md            # Documentation

Desenvolvimento Local

# Development mode (auto-restart)
npm run dev

# Production mode
npm start

🤝 Contribuições

Issues e Pull Requests são bem-vindos!

📄 Licença

Licença MIT

👥 Autor

SOCTeam.AI

🔗 Links Relacionados


Nota: Esta ferramenta é destinada apenas a fins de pesquisa em segurança e educação. Por favor, esteja em conformidade com as leis, regulamentos e padrões éticos aplicáveis.