AcademyServidores MCPDesarrollo

osv-mcp, consultas de vulnerabilidades en OSV

Equipos de seguridad e ingeniería que revisan dependencias y quieren comprobar incidencias conocidas desde un asistente.

  • Recomendadonuestra valoración
  • 42estrellas en GitHub
  • Apache-2.0licencia
  • hace 3 díasúltima actualización

Úsalo ahora

git clone https://github.com/StacklokLabs/osv-mcp.git
README.md

Cargando el archivo...

Qué hace

Servidor MCP para la base de datos de vulnerabilidades de código abierto OSV. Comprueba si una versión de paquete o un commit tiene vulnerabilidades conocidas, lanza consultas por lotes sobre varios paquetes y devuelve el detalle de una vulnerabilidad a partir de su ID. Está escrito en Go y funciona sobre SSE.

Casos de uso

  1. 01Comprobar si una versión de paquete tiene vulnerabilidades
  2. 02Lanzar una consulta para una lista de dependencias
  3. 03Buscar una vulnerabilidad por su identificador

Preguntas sobre
osv-mcp, consultas de vulnerabilidades en OSV.

¿Para qué sirve osv-mcp, consultas de vulnerabilidades en OSV?

Equipos de seguridad e ingeniería que revisan dependencias y quieren comprobar incidencias conocidas desde un asistente. Servidor MCP para la base de datos de vulnerabilidades de código abierto OSV. Comprueba si una versión de paquete o un commit tiene vulnerabilidades conocidas, lanza consultas por lotes sobre varios paquetes y devuelve el detalle de una vulnerabilidad a partir de su ID. Está escrito en Go y funciona sobre SSE.

¿Cómo instalo osv-mcp, consultas de vulnerabilidades en OSV?

Ejecuta en tu terminal: git clone https://github.com/StacklokLabs/osv-mcp.git

¿osv-mcp, consultas de vulnerabilidades en OSV es de código abierto?

Sí. El código está publicado en GitHub (StacklokLabs/osv-mcp) con licencia Apache-2.0.

¿Es seguro usar osv-mcp, consultas de vulnerabilidades en OSV?

Superó nuestro análisis automático de robo de credenciales, instrucciones ocultas y comandos de instalación peligrosos. Software de código abierto de terceros. Sabemos AI no lo mantiene. Revisa el código y los permisos antes de conectarlo a datos de la empresa.