Registro de servidores MCP
Segurança e governançaCódigo-fonte público

Security Advisory MCP Server

Permita que seus agentes de IA verifiquem vulnerabilidades. Este servidor MCP consulta o banco de dados de avisos OSV.dev para buscar CVEs, mapear vulnerabilidades às suas dependências, pontuar riscos, gerar planos de correção e exportar conformidade…

O que ele oferece a um agente

Uma capacidade feita sob medida por trás de uma conexão MCP.

O servidor possui sua lógica de domínio e publica um contrato de ferramenta que um cliente MCP pode descobrir. O ADK-Rust pode carregar esse contrato em um agente, normalizar cada esquema para o provedor de modelo escolhido e manter o ciclo de vida da conexão fora da lógica de negócio do agente.

01

Fornece capacidades de segurança através de um contrato MCP tipado.

02

Fornece capacidades de aviso através de um contrato MCP tipado.

Arquitetura

Como Security Advisory MCP Server se encaixa em um sistema de agente.

O modelo nunca precisa dos detalhes de implementação ou credenciais do sistema por trás do servidor. Ele vê definições de ferramentas revisadas. O cliente MCP lida com descoberta e chamadas, enquanto o servidor mantém a propriedade da validação, política e comunicação com seu sistema de domínio.

01

Agente ADK-Rust

Escolhe uma capacidade do catálogo de ferramentas revisado.

02

Cliente MCP

Descobre esquemas, envia chamadas e recebe conteúdo tipado.

03

Security Advisory MCP Server

Valida a solicitação e possui 6 contratos de ferramentas documentados.

04

Sistema de domínio

Mantém a API, dados, credenciais e regras de negócio por trás do servidor.

Conexão: stdio · Framework do servidor: ADK MCP SDK + rmcp

Da documentação do projeto

Arquitetura publicada do servidor

Abrir o diagrama de código-fonte ↗
Diagrama de arquitetura de Security Advisory MCP Server do seu repositório oficial

Catálogo de ferramentas

O que um agente pode pedir para Security Advisory MCP Server fazer?

Cada ferramenta tem um nome estável, um propósito legível por humanos e um contrato de entrada JSON descoberto durante a inicialização MCP. Classes de risco vêm do manifesto do registro do projeto quando disponível.

6 ferramentas nomeadas

search_advisories

Buscar avisos (CVE/GHSA/OSV/RustSec) por pacote, ecossistema ou palavra-chave

read only
get_advisory

Obter detalhes completos do aviso por ID (CVE-*, GHSA-*, RUSTSEC-*, OSV-*)

read only
audit_dependencies

Mapear avisos contra dependências do projeto a partir de lockfiles

read only
score_risk

Pontuar risco prático — severidade, explorabilidade, exposição, alcançabilidade

read only
remediation_plan

Gerar plano de remediação: atualização, patch, solução alternativa, ordem de implantação

read only
export_findings

Exportar achados de segurança como evidência de auditoria/conformidade

read only

Governança

Entenda o efeito de cada ferramenta.

Uma conexão de servidor herda a autoridade de suas credenciais e do ambiente de implantação. As declarações abaixo vêm do README deste projeto e do manifesto do registro MCP; sua aplicação ainda decide quais ferramentas um agente recebe e onde a aprovação é necessária.

6 read only
  • O manifesto do registro declara classes de risco somente leitura para ferramentas.

Superfície MCP

O que a documentação atual declara.

O MCP pode transportar ferramentas, recursos, prompts, resultados estruturados, progresso, cancelamento e trabalhos de longa duração. Este registro destaca os recursos modernos do protocolo explicitamente mencionados por este repositório.

O README atual concentra-se em sua superfície de ferramentas. Verifique o código-fonte e as notas de versão antes de confiar em capacidades MCP opcionais além da descoberta e invocação de ferramentas.
ADK MCP SDKrmcpManifesto do registro

Instalar e conectar

Siga o ponto de partida documentado do projeto.

Instale o servidor no ambiente que possui suas credenciais e acesso ao domínio. Adicione-o ao seu host MCP, verifique as ferramentas descobertas e restrinja o conjunto de ferramentas antes de entregá-lo a um agente de produção.

Instalar
cargo install mcp-security-advisory
Formato de conexão ADK-Rust
let toolset = McpToolset::from_stdio(
    "mcp-security-advisory",
    ["mcp-security-advisory"],
).await?;

let agent = LlmAgentBuilder::new("agent")
    .tools(toolset.tools().await?)
    .build()?;

Comandos e configurações são extraídos do README público. Confirme pré-requisitos, variáveis de ambiente e opções específicas da versão na documentação oficial antes da implantação.

Documentação oficial

Continue com a fonte de verdade dos mantenedores do projeto.

Esta página fornece um mapa acessível do servidor. O repositório permanece autoritativo para esquemas exatos, pré-requisitos, configuração, exemplos, testes, versões e atualizações de segurança.

Registro fonte

Metadados de versão e repositório para esta entrada do catálogo.

Ver repositório público ↗
Versão
1.1.0
Licença
Apache-2.0
Ferramentas
6
Revisão
f3b5632a0480
Atualizado
24 de mai. de 2026
Transportesstdio