MCP Server For OSV
面向开发与安全运维场景的开源组件漏洞查询工具。直接告诉它包名(如 requests、lodash)或 CVE 编号,即可秒级返回受影响版本范围、修复版本及来源链接(OSV.dev 数据)。
能接什么
- 开源生态包名与版本号(如 PyPI、npm、Maven、Go、crates.io 等)。
- CVE / GHSA 漏洞编号查询。
- 锁定文件解析(package-lock.json、Cargo.lock 等)批量比对。
- CI/CD 流水线中的依赖扫描与风险拦截。
是否需要密钥
通常无需密钥,OSV.dev 公共 API 为开放访问;若服务端部署在企业内网并启用鉴权网关,则需在客户端配置 API Key 或 Token。