kcve MCP服务器
将Linux内核CVE数据克隆至SQLite,提供便捷查询服务的MCP工具。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:kcve MCP服务器。 它的用途是:将Linux内核CVE数据克隆至SQLite,提供便捷查询服务的MCP工具。 完整的 Skill 内容见:https://321skill.com/skills/kcve-mcp服务器/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请帮我查询CVE-2021-4034在Linux内核5.10版本中的具体影响和修复补丁。”,它会连接本地的MCP服务器,从SQLite数据库中检索该CVE的详细信息,包括漏洞描述、受影响版本、严重程度以及相关的修复提交记录,并以清晰的结构呈现给你。
介绍
这个Skill解决了安全研究人员和开发者在分析Linux内核漏洞时,需要频繁在线查询、数据分散且不易追溯的问题。它将CVE(通用漏洞披露)数据从官方源克隆到本地的SQLite数据库中,构建了一个离线、可快速查询的知识库。
使用时,您需要先通过提供的安装命令部署该MCP服务器,然后在支持MCP协议的AI助手(如Claude Desktop)中配置连接。之后,您就可以在对话中直接询问关于特定CVE编号、内核版本或漏洞类型的详细信息。
它非常适合需要深度研究Linux内核安全、进行漏洞影响评估或编写安全报告的专业人员,例如安全研究员、运维工程师和系统开发者。对于高校学生或从事相关学术研究的人员,它也是一个宝贵的学习和参考资料库。
建议在稳定的网络环境下进行初始数据克隆,因为数据量可能较大。定期更新数据库以获取最新的CVE信息至关重要。请注意,此工具主要用于信息查询和初步分析,不应作为安全决策的唯一依据,对于关键系统的漏洞评估,请务必参考官方安全公告。
核心特点
与仅提供在线API查询或静态文档的CVE工具不同,它将完整的Linux内核CVE数据集本地化、结构化存储于SQLite,支持复杂、快速的离线查询和关联分析,不依赖网络且查询延迟极低。
注意事项
此工具专注于Linux内核的CVE数据,不适用于查询其他软件或操作系统的漏洞信息。
常见问题
这个工具包含哪些CVE数据?
它专门克隆和存储与Linux内核相关的CVE(通用漏洞披露)数据。
数据需要手动更新吗?
是的,需要定期运行更新命令来同步最新的CVE信息到本地数据库。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/kcve-mcp服务器/raw/index.md 读取 kcve MCP服务器 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/kcve-mcp服务器/raw/index.md(查看排版版本)