infai-tech/vulnfeed-mcp

infai-tech/vulnfeed-mcp

от infai-tech
MCP инструмент для сканирования зависимостей проектов на уязвимости. Обогащает EPSS-оценками, рекомендует исправления. Поддерживает npm, pip и Go. Помогает разработчикам мониторить безопасность.

VulnFeed — Dependency Vulnerability Monitoring for Claude Code

CI PyPI License: MIT vulnfeed-mcp MCP server

An MCP server that scans your project dependencies for known vulnerabilities, enriches with EPSS exploit probability scores, and recommends fix versions.

Free tier — 10 scans/day, 1 monitored project, no signup required.

Homepage: vulnfeed.novadyne.ai

Install

uvx vulnfeed-mcp

MCP client config

Add to your MCP client config (~/.claude/settings.json for Claude Code, claude_desktop_config.json for Claude Desktop):

Free tier (no signup, no API key):

{
  "mcpServers": {
    "vulnfeed": {
      "command": "uvx",
      "args": ["vulnfeed-mcp"]
    }
  }
}

Paid ($14/mo, unlimited scans + projects):

{
  "mcpServers": {
    "vulnfeed": {
      "command": "uvx",
      "args": ["vulnfeed-mcp"],
      "env": {
        "VULNFEED_API_KEY": "YOUR_LICENSE_KEY_HERE"
      }
    }
  }
}

Get a license key at vulnfeed.novadyne.ai.

x402 micropayments

VulnFeed also accepts x402 micropayments — AI agents can pay per scan with USDC on Base, no API key or signup needed. When the free tier limit is reached, the API returns HTTP 402 with payment requirements that x402-compatible clients handle automatically.

check_alerts

Проверяет новые уязвимости с момента последнего сканирования отслеживаемого проекта. Сравнивает текущие данные об уязвимостях с сохранённым базовым снимком. Возвращает новые уязвимости (ранее не обнаруженные) и устранённые (ранее известные, но больше не присутствующие). Аргументы: project_id: Идентификатор проекта, возвращённый функцией monitor_project.

Проверяет новые уязвимости с момента последнего сканирования отслеживаемого проекта. Сравнивает текущие данные об уязвимостях с сохранённым базовым снимком. Возвращает новые уязвимости (ранее не обнаруженные) и устранённые (ранее известные, но больше не присутствующие). Аргументы: project_id: Идентификатор проекта, возвращённый функцией monitor_project.

Параметры

  • project_idstringобязательный
check_package

Проверяет один пакет на известные уязвимости. Аргументы: name: Имя пакета (например "express", "django", "golang.org/x/net"). version: Версия пакета (например "4.18.2", "3.2.0"). ecosystem: Экосистема пакета — "npm", "PyPI", "Go", "crates.io", "RubyGems" или "Packagist". По умолчанию "npm". show_all: Показывать все уязвимости, включая низкоприоритетные.

Проверяет один пакет на известные уязвимости. Аргументы: name: Имя пакета (например "express", "django", "golang.org/x/net"). version: Версия пакета (например "4.18.2", "3.2.0"). ecosystem: Экосистема пакета — "npm", "PyPI", "Go", "crates.io", "RubyGems" или "Packagist". По умолчанию "npm". show_all: Показывать все уязвимости, включая низкоприоритетные.

Параметры

  • namestringобязательный
  • versionstringобязательный
  • ecosystemstring
  • show_allboolean
list_monitored

Вывести список всех проектов, зарегистрированных для мониторинга уязвимостей. Показывает названия проектов, идентификаторы, количество пакетов и даты регистрации.

Вывести список всех проектов, зарегистрированных для мониторинга уязвимостей. Показывает названия проектов, идентификаторы, количество пакетов и даты регистрации.

Параметры

Без параметров.

lookup_cve

Ищет подробную информацию о конкретной уязвимости. Возвращает полные сведения: критичность, оценку вероятности эксплуатации EPSS, затронутые пакеты, версии с исправлениями и ссылки. Аргументы: cve_id: Идентификатор уязвимости (например, "CVE-2024-29041", "GHSA-rv95-896h-c2vc").

Ищет подробную информацию о конкретной уязвимости. Возвращает полные сведения: критичность, оценку вероятности эксплуатации EPSS, затронутые пакеты, версии с исправлениями и ссылки. Аргументы: cve_id: Идентификатор уязвимости (например, "CVE-2024-29041", "GHSA-rv95-896h-c2vc").

Параметры

  • cve_idstringобязательный
monitor_project

Зарегистрировать проект для непрерывного мониторинга уязвимостей. Сканирует lock-файлы проекта, записывает текущий базовый уровень уязвимостей и сохраняет снимок. Используйте check_alerts позже, чтобы увидеть новые уязвимости, появившиеся с момента регистрации. Аргументы: project_path: Путь к корню проекта. По умолчанию текущая директория. project_name: Человекочитаемое имя проекта. По умолчанию имя директории.

Зарегистрировать проект для непрерывного мониторинга уязвимостей. Сканирует lock-файлы проекта, записывает текущий базовый уровень уязвимостей и сохраняет снимок. Используйте check_alerts позже, чтобы увидеть новые уязвимости, появившиеся с момента регистрации. Аргументы: project_path: Путь к корню проекта. По умолчанию текущая директория. project_name: Человекочитаемое имя проекта. По умолчанию имя директории.

Параметры

  • project_pathstring
  • project_namestring
scan_lockfile

Сканирует lockfile на известные уязвимости. Читает файл блокировки пакетов (package-lock.json, requirements.txt, go.sum), запрашивает NVD + GitHub Advisories, обогащает вероятностью эксплуатации EPSS и возвращает приоритезированный отчёт об уязвимостях с рекомендациями по исправлению. По умолчанию подавляет низкоприоритетные CVE (EPSS < 10% и CVSS < 9). Установите show_all=True, чтобы увидеть все уязвимости. Аргументы: lockfile_path: Абсолютный путь к lockfile для сканирования. show_all: Показывать все уязвимости, включая низкоприоритетные.

Сканирует lockfile на известные уязвимости. Читает файл блокировки пакетов (package-lock.json, requirements.txt, go.sum), запрашивает NVD + GitHub Advisories, обогащает вероятностью эксплуатации EPSS и возвращает приоритезированный отчёт об уязвимостях с рекомендациями по исправлению. По умолчанию подавляет низкоприоритетные CVE (EPSS < 10% и CVSS < 9). Установите show_all=True, чтобы увидеть все уязвимости. Аргументы: lockfile_path: Абсолютный путь к lockfile для сканирования. show_all: Показывать все уязвимости, включая низкоприоритетные.

Параметры

  • lockfile_pathstringобязательный
  • show_allboolean
scan_project

Автоматически находит и сканирует все lock-файлы в директории проекта. Проходит по проекту, ищет lock-файлы (package-lock.json, requirements.txt, go.sum и т.д.) и сканирует каждый. Пропускает директории node_modules, .git и vendor. По умолчанию подавляет низкоприоритетные CVE (EPSS < 10% и CVSS < 9). Args: project_path: Путь к корню проекта. По умолчанию — текущая директория. show_all: Показывать все уязвимости, включая низкоприоритетные.

Автоматически находит и сканирует все lock-файлы в директории проекта. Проходит по проекту, ищет lock-файлы (package-lock.json, requirements.txt, go.sum и т.д.) и сканирует каждый. Пропускает директории node_modules, .git и vendor. По умолчанию подавляет низкоприоритетные CVE (EPSS < 10% и CVSS < 9). Args: project_path: Путь к корню проекта. По умолчанию — текущая директория. show_all: Показывать все уязвимости, включая низкоприоритетные.

Параметры

  • project_pathstring
  • show_allboolean
unmonitor_project

Удалить проект из мониторинга уязвимостей. Удаляет сохранённый снимок зависимостей и базовый уровень уязвимостей. Аргументы: project_id: Идентификатор проекта для удаления.

Удалить проект из мониторинга уязвимостей. Удаляет сохранённый снимок зависимостей и базовый уровень уязвимостей. Аргументы: project_id: Идентификатор проекта для удаления.

Параметры

  • project_idstringобязательный
update_deps

Обновляет снимок зависимостей отслеживаемого проекта после обновления пакетов. Повторно считывает lock-файлы из каталога проекта и обновляет сохранённый список зависимостей. Сохраняет историю уязвимостей: существующие известные уязвимости, которые всё ещё актуальны, остаются; новые уязвимости от обновлённых зависимостей помечаются; уязвимости от удалённых зависимостей отмечаются как устранённые. Аргументы: project_id: ID проекта для обновления. project_path: Путь к корню проекта. По умолчанию: текущий каталог.

Обновляет снимок зависимостей отслеживаемого проекта после обновления пакетов. Повторно считывает lock-файлы из каталога проекта и обновляет сохранённый список зависимостей. Сохраняет историю уязвимостей: существующие известные уязвимости, которые всё ещё актуальны, остаются; новые уязвимости от обновлённых зависимостей помечаются; уязвимости от удалённых зависимостей отмечаются как устранённые. Аргументы: project_id: ID проекта для обновления. project_path: Путь к корню проекта. По умолчанию: текущий каталог.

Параметры

  • project_idstringобязательный
  • project_pathstring

Другие проверенные MCP-сервера

ppl-ai/modelcontextprotocol

ppl-ai/modelcontextprotocol

MCP-инструмент от Perplexity, который подключает к AI-ассистентам веб-поиск, глубокие исследования и аналитические рассуждения через Sonar-модели и Search API. Идеален для разработчиков, создающих интеллектуальных агентов с доступом к актуальной информации из сети.

TypeScript2388
apinetwork/piapi-mcp-server

apinetwork/piapi-mcp-server

официальный

MCP-сервер для генерации медиаконтента через PiAPI: изображения, видео, музыка и 3D-модели. Поддерживает Midjourney, Flux, Kling и другие модели. Полезен разработчикам и креаторам, использующим Cla...

TypeScript72
IvanMurzak/Unity-MCP

IvanMurzak/Unity-MCP

MCP сервер связывает AI-агентов с Unity, автоматизируя создание сцен, генерацию кода и отладку. Работает внутри собранной игры — для динамических NPC и дебага. Полезен геймдев-разработчикам.

C#3597
Google Analytics MCP

Google Analytics MCP

MCP сервер для Google Analytics: через Data API выполняет запросы к аккаунтам, отчётам и метрикам. Помогает маркетологам и аналитикам получать аналитику прямо в ИИ-ассистентах, без ручного сбора данных.

Python2706
ChronulusAI/chronulus-mcp

ChronulusAI/chronulus-mcp

официальный

Сервер Chronulus для MCP подключает Claude к агентам прогнозирования Chronulus AI. Через чат вы получаете предсказания и прогнозы на основе данных Chronulus. Инструмент для аналитиков и исследовате...

Python111
mnemox-ai/idea-reality-mcp

mnemox-ai/idea-reality-mcp

официальный

MCP-сервер автоматически проверяет, не сделал ли кто-то уже вашу идею. Сканирует GitHub, Hacker News и другие источники, возвращает оценку реалистичности (0-100) с трендами и советами по пивоту. По...

Python760
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин