MCP Server

把 VibeGuard 的文章、安全查询和本地漏洞库状态,直接变成 AI 助手可调用的工具。

接入地址

Streamable HTTP — 在支持 MCP 的 AI 工具中配置以下地址:

https://vibeguard.ou.al/api/mcp

可用工具

内容检索

让 AI 助手读到 VibeGuard 已整理好的供应链安全资讯。

search_articles

搜索供应链安全资讯文章,支持关键词、标签、生态系统、风险类别筛选。

get_article

获取单篇安全资讯文章的完整详情,包含 Markdown 正文。

安全查询

复用公开安全 API,按包、版本、CVE 和风险信号做结构化查询。

check_packages

批量检查依赖包是否存在已知安全漏洞,支持 npm、pypi、go、crates-io。

search_advisories

查询结构化漏洞公告,支持按包、CVE、风险类型、KEV、CVSS、EPSS 筛选。

package_profile

获取单个包的风险画像,包含命中数量、确认影响数量、最高风险和推荐修复版本。

get_cve

获取 CVE 的 CVSS、EPSS、CISA KEV、CWE 与相关公告。

数据状态

检查本地安全数据库的新鲜度,方便判断查询结果是否需要刷新。

security_overview

获取 VibeGuard 本地 OSV 数据库各生态系统的漏洞统计概览。

security_sync_status

查看 OSV、NVD、EPSS、CISA KEV 等安全数据源同步状态和新鲜度。

配置示例

Claude Code

claude mcp add vibeguard \
  --transport http \
  https://vibeguard.ou.al/api/mcp

Claude Desktop

{
  "mcpServers": {
    "vibeguard": {
      "type": "url",
      "url": "https://vibeguard.ou.al/api/mcp"
    }
  }
}

Codex

{
  "mcpServers": {
    "vibeguard": {
      "url": "https://vibeguard.ou.al/api/mcp"
    }
  }
}