nist-nvd-mcp-server

搜索和审计NIST NVD漏洞的MCP服务器

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:nist-nvd-mcp-server。
它的用途是:搜索和审计NIST NVD漏洞的MCP服务器
详细介绍见:https://321skill.com/skills/nist-nvd-mcp-server-x/
请根据该页面的说明完成安装。

使用示例

'查询最近一周内严重等级为CRITICAL的CVE,且属于CWE-79(跨站脚本)',它会调用MCP服务器返回符合条件的漏洞列表,包括CVE编号、描述、评分和受影响产品。

介绍

在安全审计和漏洞管理工作中,手动浏览NVD网站或调用原始API效率低下,且难以与AI工作流无缝集成。nist-nvd-mcp-server 解决了这一问题,它作为一个MCP服务器,让AI助手可以直接通过自然语言查询NIST NVD的CVE漏洞库,支持按关键词、严重等级(CVSS)、CWE分类、CISA KEV(已知被利用漏洞)状态以及CPE(通用平台枚举)进行精确筛选,帮助团队快速定位高危漏洞,开展安全排查。

使用非常简单:在支持MCP协议的AI客户端(如Claude、Cursor等)中配置该服务器后,用户只需用自然语言描述查询需求,例如“查找最近一个月内影响Linux内核的严重漏洞,且已被CISA标记为KEV”,AI便会自动调用该工具并返回结构化结果。无需手动编写API请求,也无需切换网页。

本工具特别适合安全运维工程师、测试工程师和后端开发人员。运维人员可定期扫描潜在漏洞,测试人员可在渗透测试阶段快速检索已知漏洞,开发人员则能在代码审查或依赖升级时快速判断组件风险。对于需要将漏洞情报嵌入CI/CD流程的团队,该MCP服务器也能显著提升自动化安全审计的效率。

建议在使用前配置NVD API密钥(免费注册即可获取),以避免公共API的速率限制;同时注意查询结果基于NVD数据库,不包含其他漏洞源(如OSVDB、Exploit-DB等)。对于大规模历史漏洞的批量检索,建议分批次查询,防止超时。

核心特点

与同类CVE查询工具相比,本工具原生支持MCP协议,可嵌入AI助手的工作流中,无需手动编写API请求;同时支持CWE、CPE、CISA KEV等多维度结构化筛选,直接输出格式化结果,适用于实时安全审计场景。

注意事项

依赖NVD官方API,存在速率限制,且仅覆盖NVD数据库中的公开CVE,不包含其他漏洞情报源。

常见问题

如何安装这个MCP服务器?

使用npm全局安装:npm install -g nist-nvd-mcp-server,然后在AI客户端的MCP配置中添加该服务器。

需要配置API密钥吗?

建议配置NVD API密钥以减少速率限制,否则可能影响高频查询。密钥可在NVD官网免费申请。