سجل خوادم MCP
الأمان والحوكمةالمصدر العام

Security Advisory MCP Server

دع وكلاء الذكاء الاصطناعي يتحققون من الثغرات. يستعلم هذا الخادم MCP قاعدة بيانات OSV.dev للإشعارات للبحث عن CVEs، مطابقة الثغرات مع تبعياتك، تقييم المخاطر، توليد خطط التصحيح، وتصدير الامتثال...

ما الذي يقدمه للوكيل

قدرة مخصصة خلف اتصال MCP واحد.

يمتلك الخادم منطق مجاله وينشر عقد أداة يمكن لعميل MCP اكتشافه. يمكن لـ ADK-Rust تحميل هذا العقد في وكيل، تطبيع كل مخطط لمزود النموذج المختار، والحفاظ على دورة حياة الاتصال خارج منطق عمل الوكيل.

01

يوفر قدرات أمنية من خلال عقد MCP مكتوبة النوع.

02

يوفر قدرات إشعار من خلال عقد MCP مكتوبة النوع.

البنية

كيف يتناسب Security Advisory MCP Server مع نظام الوكيل.

لا يحتاج النموذج أبدًا إلى تفاصيل التنفيذ أو بيانات اعتماد النظام خلف الخادم. يرى تعريفات الأدوات المراجعة. يتولى عميل MCP الاكتشاف والاستدعاءات، بينما يحتفظ الخادم بملكية التحقق، السياسة، والاتصال بنظام مجاله.

01

وكيل ADK-Rust

يختار قدرة من كتالوج الأدوات المراجعة.

02

عميل MCP

يكتشف المخططات، يرسل الاستدعاءات، ويتلقى المحتوى المطبوع.

03

Security Advisory MCP Server

يحقق في الطلب ويمتلك 6 عقود أدوات موثقة.

04

نظام المجال

يحافظ على واجهة برمجة التطبيقات، البيانات، بيانات الاعتماد، وقواعد العمل خلف الخادم.

الاتصال: stdio · إطار عمل الخادم: ADK MCP SDK + rmcp

من وثائق المشروع

الهيكلية المنشورة للخادم

افتح مخطط المصدر ↗
مخطط هيكلية Security Advisory MCP Server من مستودعه الرسمي

كتالوج الأدوات

ماذا يمكن للوكيل أن يطلب من Security Advisory MCP Server القيام به؟

لكل أداة اسم ثابت، غرض قابل للقراءة من قبل الإنسان، وعقد إدخال JSON يتم اكتشافه أثناء تهيئة MCP. تأتي فئات المخاطر من بيان سجل المشروع عند توفره.

6 أدوات مسماة

search_advisories

البحث في الإشعارات (CVE/GHSA/OSV/RustSec) حسب الحزمة، النظام البيئي، أو الكلمة المفتاحية

read only
get_advisory

الحصول على تفاصيل الإشعار الكامل حسب المعرف (CVE-*, GHSA-*, RUSTSEC-*, OSV-*)

read only
audit_dependencies

مطابقة الإشعارات مع تبعيات المشروع من ملفات القفل

read only
score_risk

تقييم المخاطر العملية — الشدة، قابلية الاستغلال، التعرض، الوصول

read only
remediation_plan

توليد خطة تصحيح: ترقية، تصحيح، حل مؤقت، ترتيب النشر

read only
export_findings

تصدير نتائج الأمان كأدلة تدقيق/امتثال

read only

الحوكمة

افهم تأثير كل أداة.

يرث اتصال الخادم سلطة بيانات الاعتماد وبيئة النشر الخاصة به. التصريحات أدناه مأخوذة من ملف README الخاص بهذا المشروع وبيان سجل MCP؛ لا يزال تطبيقك يقرر الأدوات التي يتلقاها الوكيل وأين يتطلب الأمر الموافقة.

6 read only
  • يعلن سجل البيان عن فئات مخاطر الأدوات للقراءة فقط.

واجهة MCP

ما تعلنه الوثائق الحالية.

يمكن لـ MCP حمل الأدوات، الموارد، المطالبات، النتائج المنظمة، التقدم، الإلغاء، والعمل طويل الأمد. يبرز هذا السجل ميزات البروتوكول الحديثة المذكورة صراحة في هذا المستودع.

يركز README الحالي على واجهة الأدوات الخاصة به. تحقق من المصدر وملاحظات الإصدار قبل الاعتماد على قدرات MCP الاختيارية بخلاف اكتشاف الأدوات واستدعائها.
ADK MCP SDKrmcpبيان السجل

التثبيت والاتصال

اتبع نقطة البداية الموثقة للمشروع.

ثبت الخادم في البيئة التي تمتلك بيانات الاعتماد والوصول إلى المجال. أضفه إلى مضيف MCP الخاص بك، تحقق من الأدوات المكتشفة، وقم بتضييق مجموعة الأدوات قبل تسليمها لوكيل الإنتاج.

تثبيت
cargo install mcp-security-advisory
شكل اتصال ADK-Rust
let toolset = McpToolset::from_stdio(
    "mcp-security-advisory",
    ["mcp-security-advisory"],
).await?;

let agent = LlmAgentBuilder::new("agent")
    .tools(toolset.tools().await?)
    .build()?;

يتم استخراج الأوامر والتكوين من ملف README العام. تحقق من المتطلبات المسبقة، متغيرات البيئة، وخيارات الإصدار المحددة في الوثائق الرسمية قبل النشر.

الوثائق الرسمية

تابع مصدر الحقيقة الخاص بصانعي المشروع.

توفر هذه الصفحة خريطة سهلة الوصول للخادم. يبقى المستودع المرجع الدقيق للمخططات، المتطلبات المسبقة، التكوين، الأمثلة، الاختبارات، الإصدارات، وتحديثات الأمان.

سجل المصدر

بيانات الإصدار والمستودع لهذا الإدخال في الكتالوج.

عرض المستودع العام ↗
الإصدار
1.1.0
الرخصة
Apache-2.0
الأدوات
6
المراجعة
f3b5632a0480
تم التحديث
24 مايو 2026
وسائل النقلstdio