MCP Server
把 VibeGuard 的文章、安全查询和本地漏洞库状态,直接变成 AI 助手可调用的工具。
接入地址
Streamable HTTP — 在支持 MCP 的 AI 工具中配置以下地址:
https://vibeguard.ou.al/api/mcp可用工具
内容检索
让 AI 助手读到 VibeGuard 已整理好的供应链安全资讯。
search_articles搜索供应链安全资讯文章,支持关键词、标签、生态系统、风险类别筛选。
get_article获取单篇安全资讯文章的完整详情,包含 Markdown 正文。
安全查询
复用公开安全 API,按包、版本、CVE 和风险信号做结构化查询。
check_packages批量检查依赖包是否存在已知安全漏洞,支持 npm、pypi、go、crates-io。
search_advisories查询结构化漏洞公告,支持按包、CVE、风险类型、KEV、CVSS、EPSS 筛选。
package_profile获取单个包的风险画像,包含命中数量、确认影响数量、最高风险和推荐修复版本。
get_cve获取 CVE 的 CVSS、EPSS、CISA KEV、CWE 与相关公告。
数据状态
检查本地安全数据库的新鲜度,方便判断查询结果是否需要刷新。
security_overview获取 VibeGuard 本地 OSV 数据库各生态系统的漏洞统计概览。
security_sync_status查看 OSV、NVD、EPSS、CISA KEV 等安全数据源同步状态和新鲜度。
配置示例
Claude Code
claude mcp add vibeguard \
--transport http \
https://vibeguard.ou.al/api/mcpClaude Desktop
{
"mcpServers": {
"vibeguard": {
"type": "url",
"url": "https://vibeguard.ou.al/api/mcp"
}
}
}Codex
{
"mcpServers": {
"vibeguard": {
"url": "https://vibeguard.ou.al/api/mcp"
}
}
}