CVE Risk Check
app.openkrillv1.0.0更新于 Oct 3, 2026
Triage a CVE: how severe it is, whether it is exploited, and how likely exploitation is.
概览
AI 生成的概览
让助手按严重程度、是否已被利用以及被利用的可能性来对 CVE 进行风险研判。
- 功能
- 这是一个远程 MCP 服务器,提供 CVE 风险研判。给定漏洞编号后,它会报告该 CVE 的严重程度、是否已被实际利用,以及被利用的可能性。清单中未列出具体工具,因此此处不提供确切的工具名称和输入参数。
- 适用场景
- 适合在漏洞审查、补丁优先级排序或安全研判过程中,让助手快速了解某个 CVE 的风险情况。它是轻量级查询,而非完整的漏洞管理平台。
- 运行要求
- 远程 streamable HTTP 端点 cve.openkrill.app。未声明身份验证、环境变量或请求头,也不需要本地软件包或运行时。需要能访问该端点的网络。
安装前请注意
清单未声明任何身份验证,因此对该端点的请求是未认证的;请勿在查询中发送敏感的内部数据。CVE 编号及你附带的任何上下文都会发送给第三方服务。严重程度和被利用数据的准确性与时效性取决于该服务,采取行动前请与权威来源核对。
安装
在 SourceWeft 中
- 打开 控制台中的 CVE Risk Check,将其添加到工作区。
- 为需要使用其工具的对话启用该服务。
Web executable,通过 Streamable HTTP。 远程服务在工作区中配置后即可从网页运行时运行。
其他 MCP 客户端
把它添加到你客户端的 mcpServers 配置中。
{
"mcpServers": {
"cve": {
"type": "http",
"url": "https://cve.openkrill.app/mcp"
}
}
}工具
0工具元数据尚未被收录。
版本历史
1- v1.0.0最新Oct 3, 2026
