型付けされたMCP契約を通じてセキュリティ機能を提供。
Security Advisory MCP Server
AIエージェントに脆弱性チェックを提供。このMCPサーバーはOSV.devのアドバイザリーデータベースを照会し、CVE検索、依存関係への脆弱性マッピング、リスクスコアリング、パッチ計画生成、コンプライアンスエクスポートを行う。
エージェントに何を提供するか
1つのMCP接続の背後にある目的特化型の機能です。
サーバーはドメインロジックを所有し、MCPクライアントが検出できるツール契約を公開します。ADK-Rustはその契約をエージェントに読み込み、選択したモデルプロバイダー向けに各スキーマを正規化し、接続のライフサイクルをエージェントのビジネスロジックの外に保持します。
型付けされたMCP契約を通じてアドバイザリ機能を提供。
アーキテクチャ
Security Advisory MCP Serverがエージェントシステムにどのように適合するか。
モデルはサーバー背後のシステムの実装詳細や認証情報を必要としません。レビュー済みのツール定義を見ます。MCPクライアントが検出と呼び出しを処理し、サーバーは検証、ポリシー、ドメインシステムとの通信を所有します。
ADK-Rustエージェント
レビュー済みのツールカタログから機能を選択します。
MCPクライアント
スキーマを検出し、呼び出しを送信し、型付きコンテンツを受信します。
Security Advisory MCP Server
リクエストを検証し、6の文書化されたツール契約を所有します。
ドメインシステム
API、データ、認証情報、ビジネスルールをサーバーの背後に保持します。
プロジェクトのドキュメントから
サーバーが公開するアーキテクチャ
ツールカタログ
エージェントはSecurity Advisory MCP Serverに何を依頼できますか?
各ツールには安定した名前、人間が理解できる目的、MCP初期化時に検出されるJSON入力契約があります。リスククラスはプロジェクトのレジストリマニフェストから取得されます(利用可能な場合)。
6の名前付きツール
search_advisoriesパッケージ、エコシステム、キーワードでアドバイザリ(CVE/GHSA/OSV/RustSec)を検索
read onlyget_advisoryID(CVE-*, GHSA-*, RUSTSEC-*, OSV-*)で詳細アドバイザリを取得
read onlyaudit_dependenciesロックファイルから依存関係に対するアドバイザリをマッピング
read onlyscore_risk実用的リスクをスコアリング(重大度、悪用可能性、露出、到達可能性)
read onlyremediation_plan修正計画を生成:アップグレード、パッチ、回避策、展開順
read onlyexport_findingsセキュリティ所見を監査/コンプライアンス証拠としてエクスポート
read onlyガバナンス
すべてのツールの効果を理解する。
サーバー接続は、その認証情報と展開環境の権限を継承します。以下の宣言はこのプロジェクトのREADMEとMCPレジストリマニフェストからのもので、アプリケーションはエージェントが受け取るツールや承認が必要な箇所を決定します。
- レジストリマニフェストは読み取り専用のツールリスククラスを宣言。
MCPの表面
現在のドキュメントが宣言する内容。
MCPはツール、リソース、プロンプト、構造化された結果、進行状況、キャンセル、長時間実行作業を運ぶことができます。この記録は、このリポジトリで明示的に言及されている最新のプロトコル機能を強調しています。
インストールと接続
プロジェクトの文書化された開始点に従ってください。
認証情報とドメインアクセスを所有する環境にサーバーをインストールします。MCPホストに追加し、検出されたツールを検証し、ツールセットを絞り込んでから本番エージェントに提供してください。
cargo install mcp-security-advisorylet toolset = McpToolset::from_stdio(
"mcp-security-advisory",
["mcp-security-advisory"],
).await?;
let agent = LlmAgentBuilder::new("agent")
.tools(toolset.tools().await?)
.build()?;コマンドと設定は公開されたREADMEから抽出されます。展開前に公式ドキュメントで前提条件、環境変数、リリース固有のオプションを確認してください。
公式ドキュメント
プロジェクトメンテナの信頼できる情報源を続けてください。
このページはサーバーのわかりやすいマップを提供します。正確なスキーマ、前提条件、設定、例、テスト、リリース、セキュリティ更新についてはリポジトリが権威を保持します。
探索を続ける
セキュリティとガバナンスでさらに詳しく。
ソースレコード
このカタログエントリのリリースとリポジトリのメタデータ。
- バージョン
- 1.1.0
- ライセンス
- Apache-2.0
- ツール
- 6
- リビジョン
- f3b5632a0480
- 更新済み
- 2026年5月24日