🔍

OSV MCP

提供方:Community

⭐ 320 TypeScript 安全与合规 stdio 配置难度:简单 免费 MIT

简介

OSV MCP Server,为 AI Agent 提供开源漏洞数据库查询能力。基于 Google OSV(Open Source Vulnerabilities)数据库,支持按包名/版本/CVE 编号查询漏洞信息。覆盖 PyPI/npm/Maven/Go/Cargo 等主流包管理器,帮助 AI Agent 自动检测依赖中的安全漏洞。

核心特性

  • OSV 数据库
  • CVE 查询
  • 多包管理器
  • 依赖扫描
  • 版本检测
  • Commit 检查

提供的工具

query_vulnerabilities query_by_cve query_by_package get_vulnerability list_affected_versions check_commit

应用场景

依赖安全检查 CVE 查询 版本升级建议 安全审计 CI/CD 安全 供应链安全

常见问题

OSV 和 NVD 有什么区别?

OSV 专注开源漏洞,数据来自包管理器官方;NVD 是美国国家漏洞数据库,覆盖更广但更新较慢。

支持哪些包管理器?

PyPI、npm、Maven、Go、Cargo、NuGet、RubyGems、Packagist 等主流包管理器。

需要 API Key 吗?

不需要,OSV API 完全免费开放,无需注册和 API Key。

标签

相关 MCP 服务器

🛡️

Trivy MCP

已验证

Trivy 漏洞扫描 MCP,容器/代码/IaC 安全扫描、CVE 检测

⭐ 580 TypeScript 安全与合规
#Trivy #漏洞扫描 #CVE +2
🔐

Vault MCP

已验证

HashiCorp Vault 密钥管理 MCP,Secrets 管理、PKI、动态凭证

⭐ 680 TypeScript 安全与合规
#Vault #HashiCorp #Secrets +2
🔑

Auth0 MCP

已验证

Auth0 身份管理 MCP,用户认证、SSO、MFA、权限管理

⭐ 450 TypeScript 安全与合规
#Auth0 #身份管理 #SSO +2
🛡️

Snyk MCP Server

已验证

Snyk MCP Server 为 AI 助手提供 Snyk 开发者安全平台的操作能力,支持开源依赖漏洞扫描、容器镜像安全、代码安全分析、基础设施即代码(IaC)安全、许可证合规检查等核心安全功能。AI 可以扫描项目依赖的安全漏洞、检测容器镜像风险、分析代码安全问题、生成修复建议,帮助开发团队实现全生命周期的安全防护。Snyk 是开发者安全领域的领导者,此 MCP 服务器是 Snyk 安全扫描 MCP 和开发者安全 AI 的专业工具,也是依赖安全 MCP 的最佳实践。

⭐ 1.1k TypeScript 安全
#Snyk #安全 #漏洞扫描 +6
🐙

GitHub MCP Server

已验证

GitHub MCP Server 是由 GitHub 官方维护的 MCP 服务器,为 Claude 等 AI 助手提供全面的 GitHub 平台操作能力。通过 MCP 协议实现 AI 模型与 GitHub 仓库的深度交互,支持仓库管理、Issue 跟踪、Pull Request 审查、代码搜索、Actions 触发等核心功能。开发者可以利用此 MCP 服务器实现 AI 辅助的代码审查流程,自动化 Issue 分类和 PR 管理,大幅提升团队协作效率。适用于需要 AI 增强 GitHub 工作流的开发团队和开源项目维护者,是 GitHub 开发者必备的 AI 编程助手工具。

⭐ 889.0k Go 开发与代码
#GitHub #代码管理 #AI编程助手 +8
📦

Git MCP Server

已验证

Git MCP Server 提供高级 Git 操作能力,让 AI 助手能够直接执行 Git 命令并理解版本控制上下文。支持查看提交历史、比较差异、管理分支、暂存修改、创建标签等完整的 Git 工作流操作。相比 GitHub MCP Server 专注于平台集成,Git MCP Server 更侧重于本地 Git 仓库的底层操作,是开发者在日常编码中集成 AI 辅助版本控制的理想选择。适合需要 AI 理解代码变更历史、自动生成提交信息、智能合并冲突解决的开发者,是本地 Git 仓库管理的 AI 增强工具。

⭐ 3.2k TypeScript 开发与代码
#Git #版本控制 #代码管理 +6