StacklokLabs/osv-mcp

StacklokLabs/osv-mcp

от stackloklabs
Сервер для поиска уязвимостей в открытом коде через базу OSV. Подходит LLM-инструментам: запрашивай уязвимости для пакетов, версий или коммитов, получай детали по ID. Удобный MCP инструмент для без...

OSV MCP Server

Trust Score

An MCP (Model Context Protocol) server that provides access to the OSV (Open Source Vulnerabilities) database.

Overview

This project implements an SSE-based MCP server that allows LLM-powered applications to query the OSV database for vulnerability information. The server provides tools for:

  1. Querying vulnerabilities for a specific package version or commit
  2. Batch querying vulnerabilities for multiple packages or commits
  3. Getting detailed information about a specific vulnerability by ID

Installation

Prerequisites
  • Go 1.21 or later
  • Task (optional, for running tasks)
  • ko (optional, for building container images)
Building from source
# Clone the repository
git clone https://github.com/StacklokLabs/osv-mcp.git
cd osv-mcp

# Build the server
task build

Usage

Running with ToolHive (Recommended)

The easiest way to run the OSV MCP server is using ToolHive, which provides secure, containerized deployment of MCP servers:

# Install ToolHive (if not already installed)
# See: https://docs.stacklok.com/toolhive/guides-cli/install

# Register a supported client so ToolHive can auto-configure your environment
thv client setup

# Run the OSV MCP server (packaged as 'osv' in ToolHive)
thv run osv

# List running servers
thv list

# Get detailed information about the server
thv registry info osv
У этого сервера пока нет списка инструментов.

Похожие MCP-сервера

artmann/package-registry-mcp

artmann/package-registry-mcp

MCP сервер для поиска пакетов в реестрах NPM, crates.io, NuGet, PyPI, Go и уязвимостей GitHub. Помогает разработчикам и AI-агентам (Claude, Cursor) получать свежие данные о зависимостях.

TypeScript39
fr0gger/MCP_Security

fr0gger/MCP_Security

MCP сервер для поиска и анализа угроз через API ORKL. Предоставляет инструменты для детального просмотра отчётов, threat actors и источников. Полезен специалистам по кибербезопасности для быстрого доступа к данным разведки угроз.

Python50
UPinar/contrastapi

UPinar/contrastapi

MCP сервер для AI-агентов, предоставляющий 54 инструмента threat intelligence: поиск CVE/KEV/CWE, композитный риск (CVSS+EPSS+KEV), анализ доменов, IP, IOC, кодовая безопасность, MITRE ATLAS (AI/ML атаки). Бесплатный, без ключа. Полезен для исследователей.

Python33
gridinsoft/mcp-inspector

gridinsoft/mcp-inspector

MCP сервер для анализа безопасности доменов и URL через базу GridinSoft. Помогает ИИ-агентам проверять репутацию сайтов, выявлять фишинг и вредоносное ПО. Подходит разработчикам и специалистам по б...

JavaScript1
ofershap/mcp-server-npm-plus

ofershap/mcp-server-npm-plus

MCP сервер для анализа npm-пакетов: поиск, размер бандла, уязвимости, сравнение загрузок и дерево зависимостей. Без ключей, через публичные API — незаменим при выборе библиотеки в редакторе.

TypeScript1
aashari/mcp-server-atlassian-bitbucket

aashari/mcp-server-atlassian-bitbucket

MCP сервер для подключения AI-ассистентов к Bitbucket: запрашивайте коммиты, пул-реквесты и код на естественном языке. Идеально для разработчиков, желающих автоматизировать обзор кода и управление ...

TypeScript162
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин