Proporciona capacidades de seguridad mediante un contrato MCP tipado.
Security Advisory MCP Server
Permita que sus agentes de IA verifiquen vulnerabilidades. Este servidor MCP consulta la base de datos de avisos OSV.dev para buscar CVEs, mapear vulnerabilidades a sus dependencias, puntuar riesgos, generar planes de parche y exportar cumplimiento…
Qué le ofrece al agente
Una capacidad diseñada específicamente detrás de una conexión MCP.
El servidor posee su lógica de dominio y publica un contrato de herramienta que un cliente MCP puede descubrir. ADK-Rust puede cargar ese contrato en un agente, normalizar cada esquema para el proveedor de modelo elegido y mantener el ciclo de vida de la conexión fuera de la lógica de negocio del agente.
Proporciona capacidades de asesoría mediante un contrato MCP tipado.
Arquitectura
Cómo Security Advisory MCP Server encaja en un sistema de agentes.
El modelo nunca necesita los detalles de implementación ni las credenciales del sistema detrás del servidor. Ve definiciones de herramientas revisadas. El cliente MCP maneja el descubrimiento y las llamadas, mientras el servidor mantiene la propiedad de la validación, políticas y comunicación con su sistema de dominio.
Agente ADK-Rust
Elige una capacidad del catálogo de herramientas revisado.
Cliente MCP
Descubre esquemas, envía llamadas y recibe contenido tipado.
Security Advisory MCP Server
Valida la solicitud y posee 6 contratos de herramientas documentados.
Sistema de dominio
Mantiene la API, datos, credenciales y reglas de negocio detrás del servidor.
De la documentación del proyecto
La arquitectura publicada del servidor
Catálogo de herramientas
¿Qué puede pedir un agente a Security Advisory MCP Server?
Cada herramienta tiene un nombre estable, un propósito legible para humanos y un contrato de entrada JSON descubierto durante la inicialización MCP. Las clases de riesgo provienen del manifiesto del registro del proyecto cuando está disponible.
6 herramientas nombradas
search_advisoriesBuscar avisos (CVE/GHSA/OSV/RustSec) por paquete, ecosistema o palabra clave
read onlyget_advisoryObtener detalles completos de un aviso por ID (CVE-*, GHSA-*, RUSTSEC-*, OSV-*)
read onlyaudit_dependenciesMapear avisos contra dependencias del proyecto desde lockfiles
read onlyscore_riskPuntuar riesgo práctico — severidad, explotabilidad, exposición, accesibilidad
read onlyremediation_planGenerar plan de remediación: actualización, parche, solución alternativa, orden de despliegue
read onlyexport_findingsExportar hallazgos de seguridad como evidencia de auditoría/cumplimiento
read onlyGobernanza
Entiende el efecto de cada herramienta.
Una conexión de servidor hereda la autoridad de sus credenciales y entorno de despliegue. Las declaraciones a continuación provienen del README de este proyecto y del manifiesto del registro MCP; tu aplicación aún decide qué herramientas recibe un agente y dónde se requiere aprobación.
- El manifiesto del registro declara clases de riesgo para herramientas de solo lectura.
Superficie MCP
Qué declara la documentación actual.
MCP puede transportar herramientas, recursos, indicaciones, resultados estructurados, progreso, cancelación y trabajo de larga duración. Este registro destaca las características modernas del protocolo mencionadas explícitamente por este repositorio.
Instalar y conectar
Sigue el punto de partida documentado del proyecto.
Instala el servidor en el entorno que posee sus credenciales y acceso al dominio. Agrégalo a tu host MCP, verifica las herramientas descubiertas y limita el conjunto de herramientas antes de entregarlo a un agente en producción.
cargo install mcp-security-advisorylet toolset = McpToolset::from_stdio(
"mcp-security-advisory",
["mcp-security-advisory"],
).await?;
let agent = LlmAgentBuilder::new("agent")
.tools(toolset.tools().await?)
.build()?;Los comandos y la configuración se extraen del README público. Confirma los prerrequisitos, variables de entorno y opciones específicas de la versión en la documentación oficial antes del despliegue.
Documentación oficial
Continúa con la fuente de verdad de los mantenedores del proyecto.
Esta página ofrece un mapa accesible del servidor. El repositorio sigue siendo la autoridad para esquemas exactos, prerrequisitos, configuración, ejemplos, pruebas, versiones y actualizaciones de seguridad.
Seguir explorando
Más en seguridad y gobernanza.
Registro de origen
Metadatos de versión y repositorio para esta entrada del catálogo.
- Versión
- 1.1.0
- Licencia
- Apache-2.0
- Herramientas
- 6
- Revisión
- f3b5632a0480
- Actualizado
- 24 may 2026