Bietet Sicherheitsfunktionen über einen typisierten MCP-Vertrag.
Security Advisory MCP Server
Lassen Sie Ihre KI-Agenten nach Schwachstellen suchen. Dieser MCP-Server fragt die OSV.dev-Beraterdatenbank ab, um CVEs zu suchen, Schwachstellen Ihren Abhängigkeiten zuzuordnen, Risiken zu bewerten, Patchpläne zu erstellen und Compliance zu exportieren…
Was es einem Agenten gibt
Eine speziell entwickelte Fähigkeit hinter einer MCP-Verbindung.
Der Server besitzt seine Domänenlogik und veröffentlicht einen Werkzeugvertrag, den ein MCP-Client entdecken kann. ADK-Rust kann diesen Vertrag in einen Agenten laden, jedes Schema für den gewählten Modellanbieter normalisieren und den Verbindungslebenszyklus außerhalb der Geschäftslogik des Agenten halten.
Bietet Beratungsfunktionen über einen typisierten MCP-Vertrag.
Architektur
Wie Security Advisory MCP Server in ein Agentensystem passt.
Das Modell benötigt niemals Implementierungsdetails oder Anmeldeinformationen des Systems hinter dem Server. Es sieht geprüfte Werkzeugdefinitionen. Der MCP-Client übernimmt Entdeckung und Aufrufe, während der Server die Validierung, Richtlinien und Kommunikation mit seinem Domänensystem behält.
ADK-Rust Agent
Wählt eine Fähigkeit aus dem geprüften Werkzeugkatalog aus.
MCP-Client
Entdeckt Schemata, sendet Aufrufe und empfängt typisierte Inhalte.
Security Advisory MCP Server
Validiert die Anfrage und besitzt 6 dokumentierte Werkzeugverträge.
Domänensystem
Behält die API, Daten, Anmeldeinformationen und Geschäftsregeln hinter dem Server bei.
Aus der Projektdokumentation
Die veröffentlichte Architektur des Servers
Werkzeugkatalog
Was kann ein Agent Security Advisory MCP Server fragen?
Jedes Werkzeug hat einen stabilen Namen, einen menschenlesbaren Zweck und einen während der MCP-Initialisierung entdeckten JSON-Eingabevertrag. Risikoklassen stammen aus dem Registry-Manifest des Projekts, wenn eines verfügbar ist.
6 benannte Werkzeuge
search_advisoriesSuche nach Beratungen (CVE/GHSA/OSV/RustSec) nach Paket, Ökosystem oder Schlüsselwort
read onlyget_advisoryHole vollständige Beratungsdetails nach ID (CVE-*, GHSA-*, RUSTSEC-*, OSV-*)
read onlyaudit_dependenciesOrdne Beratungen den Projektabhängigkeiten aus Lockfiles zu
read onlyscore_riskBewerte praktisches Risiko — Schwere, Ausnutzbarkeit, Exposition, Erreichbarkeit
read onlyremediation_planErstelle einen Behebungsplan: Upgrade, Patch, Workaround, Rollout-Reihenfolge
read onlyexport_findingsExportiere Sicherheitsbefunde als Audit-/Compliance-Nachweis
read onlyGovernance
Verstehen Sie die Wirkung jedes Werkzeugs.
Eine Serververbindung erbt die Berechtigungen ihrer Anmeldeinformationen und der Bereitstellungsumgebung. Die untenstehenden Deklarationen stammen aus dem README dieses Projekts und dem MCP-Registry-Manifest; Ihre Anwendung entscheidet weiterhin, welche Werkzeuge ein Agent erhält und wo eine Genehmigung erforderlich ist.
- Das Registry-Manifest deklariert nur Lese-Tool-Risikoklassen.
MCP-Oberfläche
Was die aktuelle Dokumentation erklärt.
MCP kann Werkzeuge, Ressourcen, Eingabeaufforderungen, strukturierte Ergebnisse, Fortschritt, Abbruch und lang laufende Arbeit übertragen. Dieser Eintrag hebt die modernen Protokollfunktionen hervor, die in diesem Repository ausdrücklich erwähnt werden.
Installieren und verbinden
Folgen Sie dem dokumentierten Startpunkt des Projekts.
Installieren Sie den Server in der Umgebung, die seine Anmeldeinformationen und den Domänenzugang besitzt. Fügen Sie ihn Ihrem MCP-Host hinzu, überprüfen Sie die entdeckten Werkzeuge und schränken Sie die Werkzeugauswahl ein, bevor Sie ihn einem Produktionsagenten übergeben.
cargo install mcp-security-advisorylet toolset = McpToolset::from_stdio(
"mcp-security-advisory",
["mcp-security-advisory"],
).await?;
let agent = LlmAgentBuilder::new("agent")
.tools(toolset.tools().await?)
.build()?;Befehle und Konfiguration werden aus dem öffentlichen README extrahiert. Bestätigen Sie Voraussetzungen, Umgebungsvariablen und versionsspezifische Optionen in der offiziellen Dokumentation vor der Bereitstellung.
Offizielle Dokumentation
Fahren Sie mit der Quelle der Wahrheit der Projektbetreuer fort.
Diese Seite bietet eine zugängliche Karte des Servers. Das Repository bleibt autoritativ für genaue Schemata, Voraussetzungen, Konfiguration, Beispiele, Tests, Releases und Sicherheitsupdates.
Weiter erkunden
Mehr in sicherheit und governance.
Quell-Eintrag
Release- und Repository-Metadaten für diesen Katalogeintrag.
- Version
- 1.1.0
- Lizenz
- Apache-2.0
- Werkzeuge
- 6
- Revision
- f3b5632a0480
- Aktualisiert
- 24. Mai 2026