NVD MCP 服务器是连接您与国家漏洞数据库(NVD)的桥梁,它能无缝集成到如 Windsurf 这类 AI 驱动的开发环境中。开发者可以在不中断工作流程的情况下,于 IDE 内部以自然语言提问,获取实时漏洞数据,从而领先于安全威胁,保障代码安全。该服务器基于模型上下文协议(MCP),将对话式查询与 NVD 广泛的安全数据库相连,让开发者轻松掌握最新信息。
mcp
httpx
python - dotenv
使用以下命令安装依赖项:
pip install mcp httpx python-dotenv
cd nvd-mcp-server
source venv/bin/activate # 在 Windows 上:venv\Scripts\activate
pip install -r requirements.txt
keys.env
文件,内容如下:NVD_API_KEY=your_api_key_here
python nvd_mcp.py --transport stdio
Claude > 设置 > 开发者 > 编辑配置 > claude_desktop_config.json
并添加以下内容:{
"mcpServers": {
"nvd": {
"command": "uv",
"args": ["--directory", "/Path to nvd_mcp 目录", "run", "nvd_mcp.py"]
}
}
}
keys.env
中,格式为 NVD_API_KEY=your_api_key_here
。--transport stdio
用于本地使用。--transport http
(确保 HTTPS 等适当的安全性)。我们非常欢迎您帮助我们将此项目做得更好!