يوفر قدرات أمنية من خلال عقد MCP مكتوبة النوع.
Security Advisory MCP Server
دع وكلاء الذكاء الاصطناعي يتحققون من الثغرات. يستعلم هذا الخادم MCP قاعدة بيانات OSV.dev للإشعارات للبحث عن CVEs، مطابقة الثغرات مع تبعياتك، تقييم المخاطر، توليد خطط التصحيح، وتصدير الامتثال...
ما الذي يقدمه للوكيل
قدرة مخصصة خلف اتصال MCP واحد.
يمتلك الخادم منطق مجاله وينشر عقد أداة يمكن لعميل MCP اكتشافه. يمكن لـ ADK-Rust تحميل هذا العقد في وكيل، تطبيع كل مخطط لمزود النموذج المختار، والحفاظ على دورة حياة الاتصال خارج منطق عمل الوكيل.
يوفر قدرات إشعار من خلال عقد MCP مكتوبة النوع.
البنية
كيف يتناسب Security Advisory MCP Server مع نظام الوكيل.
لا يحتاج النموذج أبدًا إلى تفاصيل التنفيذ أو بيانات اعتماد النظام خلف الخادم. يرى تعريفات الأدوات المراجعة. يتولى عميل MCP الاكتشاف والاستدعاءات، بينما يحتفظ الخادم بملكية التحقق، السياسة، والاتصال بنظام مجاله.
وكيل ADK-Rust
يختار قدرة من كتالوج الأدوات المراجعة.
عميل MCP
يكتشف المخططات، يرسل الاستدعاءات، ويتلقى المحتوى المطبوع.
Security Advisory MCP Server
يحقق في الطلب ويمتلك 6 عقود أدوات موثقة.
نظام المجال
يحافظ على واجهة برمجة التطبيقات، البيانات، بيانات الاعتماد، وقواعد العمل خلف الخادم.
من وثائق المشروع
الهيكلية المنشورة للخادم
كتالوج الأدوات
ماذا يمكن للوكيل أن يطلب من Security Advisory MCP Server القيام به؟
لكل أداة اسم ثابت، غرض قابل للقراءة من قبل الإنسان، وعقد إدخال JSON يتم اكتشافه أثناء تهيئة MCP. تأتي فئات المخاطر من بيان سجل المشروع عند توفره.
6 أدوات مسماة
search_advisoriesالبحث في الإشعارات (CVE/GHSA/OSV/RustSec) حسب الحزمة، النظام البيئي، أو الكلمة المفتاحية
read onlyget_advisoryالحصول على تفاصيل الإشعار الكامل حسب المعرف (CVE-*, GHSA-*, RUSTSEC-*, OSV-*)
read onlyaudit_dependenciesمطابقة الإشعارات مع تبعيات المشروع من ملفات القفل
read onlyscore_riskتقييم المخاطر العملية — الشدة، قابلية الاستغلال، التعرض، الوصول
read onlyremediation_planتوليد خطة تصحيح: ترقية، تصحيح، حل مؤقت، ترتيب النشر
read onlyexport_findingsتصدير نتائج الأمان كأدلة تدقيق/امتثال
read onlyالحوكمة
افهم تأثير كل أداة.
يرث اتصال الخادم سلطة بيانات الاعتماد وبيئة النشر الخاصة به. التصريحات أدناه مأخوذة من ملف README الخاص بهذا المشروع وبيان سجل MCP؛ لا يزال تطبيقك يقرر الأدوات التي يتلقاها الوكيل وأين يتطلب الأمر الموافقة.
- يعلن سجل البيان عن فئات مخاطر الأدوات للقراءة فقط.
واجهة MCP
ما تعلنه الوثائق الحالية.
يمكن لـ MCP حمل الأدوات، الموارد، المطالبات، النتائج المنظمة، التقدم، الإلغاء، والعمل طويل الأمد. يبرز هذا السجل ميزات البروتوكول الحديثة المذكورة صراحة في هذا المستودع.
التثبيت والاتصال
اتبع نقطة البداية الموثقة للمشروع.
ثبت الخادم في البيئة التي تمتلك بيانات الاعتماد والوصول إلى المجال. أضفه إلى مضيف MCP الخاص بك، تحقق من الأدوات المكتشفة، وقم بتضييق مجموعة الأدوات قبل تسليمها لوكيل الإنتاج.
cargo install mcp-security-advisorylet toolset = McpToolset::from_stdio(
"mcp-security-advisory",
["mcp-security-advisory"],
).await?;
let agent = LlmAgentBuilder::new("agent")
.tools(toolset.tools().await?)
.build()?;يتم استخراج الأوامر والتكوين من ملف README العام. تحقق من المتطلبات المسبقة، متغيرات البيئة، وخيارات الإصدار المحددة في الوثائق الرسمية قبل النشر.
الوثائق الرسمية
تابع مصدر الحقيقة الخاص بصانعي المشروع.
توفر هذه الصفحة خريطة سهلة الوصول للخادم. يبقى المستودع المرجع الدقيق للمخططات، المتطلبات المسبقة، التكوين، الأمثلة، الاختبارات، الإصدارات، وتحديثات الأمان.
استمر في الاستكشاف
المزيد في الأمان والحوكمة.
سجل المصدر
بيانات الإصدار والمستودع لهذا الإدخال في الكتالوج.
- الإصدار
- 1.1.0
- الرخصة
- Apache-2.0
- الأدوات
- 6
- المراجعة
- f3b5632a0480
- تم التحديث
- 24 مايو 2026