CVE Risk Check

app.openkrillv1.0.0更新于 Oct 3, 2026

Triage a CVE: how severe it is, whether it is exploited, and how likely exploitation is.

已验证Streamable HTTP可网页运行Security & Monitoring

概览

AI 生成的概览

让助手按严重程度、是否已被利用以及被利用的可能性来对 CVE 进行风险研判。

功能
这是一个远程 MCP 服务器,提供 CVE 风险研判。给定漏洞编号后,它会报告该 CVE 的严重程度、是否已被实际利用,以及被利用的可能性。清单中未列出具体工具,因此此处不提供确切的工具名称和输入参数。
适用场景
适合在漏洞审查、补丁优先级排序或安全研判过程中,让助手快速了解某个 CVE 的风险情况。它是轻量级查询,而非完整的漏洞管理平台。
运行要求
远程 streamable HTTP 端点 cve.openkrill.app。未声明身份验证、环境变量或请求头,也不需要本地软件包或运行时。需要能访问该端点的网络。
安装前请注意
清单未声明任何身份验证,因此对该端点的请求是未认证的;请勿在查询中发送敏感的内部数据。CVE 编号及你附带的任何上下文都会发送给第三方服务。严重程度和被利用数据的准确性与时效性取决于该服务,采取行动前请与权威来源核对。

安装

在 SourceWeft 中

  1. 打开 控制台中的 CVE Risk Check,将其添加到工作区。
  2. 为需要使用其工具的对话启用该服务。

Web executable,通过 Streamable HTTP。 远程服务在工作区中配置后即可从网页运行时运行。

其他 MCP 客户端

把它添加到你客户端的 mcpServers 配置中。

{
  "mcpServers": {
    "cve": {
      "type": "http",
      "url": "https://cve.openkrill.app/mcp"
    }
  }
}

工具

0
工具元数据尚未被收录。

版本历史

1
  1. v1.0.0最新Oct 3, 2026