Vulnrable

com.vulnrablev1.0.0更新于 Oct 7, 2026

Security grades for MCP servers and npm/PyPI packages, ranked by CISA KEV and EPSS.

已验证Streamable HTTP可网页运行Security & Monitoring

概览

AI 生成的概览

为 MCP 服务器以及 npm/PyPI 软件包提供安全评级,并依据 CISA KEV 与 EPSS 数据排序。

功能
Vulnrable 是一个远程 MCP 服务器,为 MCP 服务器以及 npm 和 PyPI 软件包提供安全评级。根据其描述,这些评级依据 CISA KEV(已知被利用漏洞)与 EPSS(漏洞利用预测评分系统)数据排序。清单中未列出具体工具,因此它向助手开放的具体操作在此没有说明。
适用场景
当助手需要在采用某个 MCP 服务器或软件包之前检查或比较其安全状况时可以考虑使用,例如依赖审查或供应商评估。如果你只需要对自有代码做一般性漏洞扫描,则相关性较低。
运行要求
它是位于 的远程 streamable HTTP 端点;未声明本地运行时、软件包、环境变量或请求头。清单声明无需身份验证,因此似乎不需要凭据。需要能访问该端点的网络。
安装前请注意
清单声明无需身份验证,因此对该端点的请求是未认证的,发送给它的任何内容都会离开你的机器。输入材料并未确立该服务器本身的可信度或其评级的准确性。未列出任何工具,因此无法事先核实它返回或记录哪些数据。

安装

在 SourceWeft 中

  1. 打开 控制台中的 Vulnrable,将其添加到工作区。
  2. 为需要使用其工具的对话启用该服务。

Web executable,通过 Streamable HTTP。 远程服务在工作区中配置后即可从网页运行时运行。

其他 MCP 客户端

把它添加到你客户端的 mcpServers 配置中。

{
  "mcpServers": {
    "vulnrable": {
      "type": "http",
      "url": "https://vulnrable.com/api/mcp"
    }
  }
}

工具

0
工具元数据尚未被收录。

版本历史

1
  1. v1.0.0最新Oct 7, 2026