MCPサーバーレジストリに戻る
セキュリティとガバナンス公開ソース

Security Advisory MCP Server

AIエージェントに脆弱性チェックを提供。このMCPサーバーはOSV.devのアドバイザリーデータベースを照会し、CVE検索、依存関係への脆弱性マッピング、リスクスコアリング、パッチ計画生成、コンプライアンスエクスポートを行う。

エージェントに何を提供するか

1つのMCP接続の背後にある目的特化型の機能です。

サーバーはドメインロジックを所有し、MCPクライアントが検出できるツール契約を公開します。ADK-Rustはその契約をエージェントに読み込み、選択したモデルプロバイダー向けに各スキーマを正規化し、接続のライフサイクルをエージェントのビジネスロジックの外に保持します。

01

型付けされたMCP契約を通じてセキュリティ機能を提供。

02

型付けされたMCP契約を通じてアドバイザリ機能を提供。

アーキテクチャ

Security Advisory MCP Serverがエージェントシステムにどのように適合するか。

モデルはサーバー背後のシステムの実装詳細や認証情報を必要としません。レビュー済みのツール定義を見ます。MCPクライアントが検出と呼び出しを処理し、サーバーは検証、ポリシー、ドメインシステムとの通信を所有します。

01

ADK-Rustエージェント

レビュー済みのツールカタログから機能を選択します。

02

MCPクライアント

スキーマを検出し、呼び出しを送信し、型付きコンテンツを受信します。

03

Security Advisory MCP Server

リクエストを検証し、6の文書化されたツール契約を所有します。

04

ドメインシステム

API、データ、認証情報、ビジネスルールをサーバーの背後に保持します。

接続: stdio · サーバーフレームワーク: ADK MCP SDK + rmcp

プロジェクトのドキュメントから

サーバーが公開するアーキテクチャ

ソース図を開く ↗
公式リポジトリからのSecurity Advisory MCP Serverのアーキテクチャ図

ツールカタログ

エージェントはSecurity Advisory MCP Serverに何を依頼できますか?

各ツールには安定した名前、人間が理解できる目的、MCP初期化時に検出されるJSON入力契約があります。リスククラスはプロジェクトのレジストリマニフェストから取得されます(利用可能な場合)。

6の名前付きツール

search_advisories

パッケージ、エコシステム、キーワードでアドバイザリ(CVE/GHSA/OSV/RustSec)を検索

read only
get_advisory

ID(CVE-*, GHSA-*, RUSTSEC-*, OSV-*)で詳細アドバイザリを取得

read only
audit_dependencies

ロックファイルから依存関係に対するアドバイザリをマッピング

read only
score_risk

実用的リスクをスコアリング(重大度、悪用可能性、露出、到達可能性)

read only
remediation_plan

修正計画を生成:アップグレード、パッチ、回避策、展開順

read only
export_findings

セキュリティ所見を監査/コンプライアンス証拠としてエクスポート

read only

ガバナンス

すべてのツールの効果を理解する。

サーバー接続は、その認証情報と展開環境の権限を継承します。以下の宣言はこのプロジェクトのREADMEとMCPレジストリマニフェストからのもので、アプリケーションはエージェントが受け取るツールや承認が必要な箇所を決定します。

6 read only
  • レジストリマニフェストは読み取り専用のツールリスククラスを宣言。

MCPの表面

現在のドキュメントが宣言する内容。

MCPはツール、リソース、プロンプト、構造化された結果、進行状況、キャンセル、長時間実行作業を運ぶことができます。この記録は、このリポジトリで明示的に言及されている最新のプロトコル機能を強調しています。

現在のREADMEはツールの表面に集中しています。ツールの検出と呼び出し以外のオプションのMCP機能に依存する前にソースとリリースノートを確認してください。
ADK MCP SDKrmcpレジストリマニフェスト

インストールと接続

プロジェクトの文書化された開始点に従ってください。

認証情報とドメインアクセスを所有する環境にサーバーをインストールします。MCPホストに追加し、検出されたツールを検証し、ツールセットを絞り込んでから本番エージェントに提供してください。

インストール
cargo install mcp-security-advisory
ADK-Rust接続の形状
let toolset = McpToolset::from_stdio(
    "mcp-security-advisory",
    ["mcp-security-advisory"],
).await?;

let agent = LlmAgentBuilder::new("agent")
    .tools(toolset.tools().await?)
    .build()?;

コマンドと設定は公開されたREADMEから抽出されます。展開前に公式ドキュメントで前提条件、環境変数、リリース固有のオプションを確認してください。

公式ドキュメント

プロジェクトメンテナの信頼できる情報源を続けてください。

このページはサーバーのわかりやすいマップを提供します。正確なスキーマ、前提条件、設定、例、テスト、リリース、セキュリティ更新についてはリポジトリが権威を保持します。

ソースレコード

このカタログエントリのリリースとリポジトリのメタデータ。

公開リポジトリを見る ↗
バージョン
1.1.0
ライセンス
Apache-2.0
ツール
6
リビジョン
f3b5632a0480
更新済み
2026年5月24日
トランスポートstdio