kev
一个支持实时CVE检查并与Claude集成的安全监控MCP工具。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:kev。 它的用途是:一个支持实时CVE检查并与Claude集成的安全监控MCP工具。 完整的 Skill 内容见:https://321skill.com/skills/kev/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'帮我查一下最近一周被 CISA 列入已知漏洞目录的高危 CVE。',它会通过 kev 工具查询 CISA 数据库,并返回一份包含 CVE ID、严重等级、简要描述和受影响产品的列表。你还可以进一步询问某个特定 CVE 的详细信息或要求监控某个产品是否出现新漏洞。
介绍
kev 是一个 MCP(Model Context Protocol)工具,旨在解决安全运维和开发人员对已知漏洞(CVE)进行实时监控和快速响应的需求。它直接对接美国网络安全和基础设施安全局(CISA)的已知漏洞目录,提供最新的漏洞情报。
通过集成到支持 MCP 的 AI 平台(如 Claude Desktop),用户可以直接在对话中查询 CVE 详情、监控新披露的漏洞,而无需离开当前工作环境或手动切换多个安全信息源。
它非常适合关注系统安全的运维工程师、需要进行安全审计的开发人员,以及对项目依赖安全性有要求的技术管理者。
使用建议:建议将其作为日常安全巡检的一部分,结合自动化脚本或定期手动查询,以便在漏洞被广泛利用前获得预警。注意其数据源依赖 CISA 目录,对于非公开或特定厂商的漏洞信息可能覆盖不全。
核心特点
核心区别在于直接、实时地集成了 CISA 官方已知漏洞目录作为数据源,确保了漏洞信息的权威性和时效性;同时,它通过 MCP 协议与 Claude 深度集成,实现了在 AI 对话环境中无缝进行安全查询,无需额外打开浏览器或工具。
注意事项
该工具主要依赖 CISA 的公开漏洞目录,对于非 CISA 收录的漏洞、处于 embargo 期的漏洞或特定商业产品的非公开安全公告可能无法覆盖。
常见问题
kev 能检查哪些漏洞?
主要检查并监控被美国 CISA 列入其已知漏洞目录(KEV)的 CVE,这些通常是已被积极利用的高危漏洞。
需要 Claude 才能用吗?
是的,kev 是一个 MCP 工具,需要集成在支持 MCP 的客户端(如 Claude Desktop)中才能使用其功能。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/kev/raw/index.md 读取 kev 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/kev/raw/index.md(查看排版版本)