Vulnrable
com.vulnrablev1.0.0更新于 Oct 7, 2026
Security grades for MCP servers and npm/PyPI packages, ranked by CISA KEV and EPSS.
概览
AI 生成的概览
为 MCP 服务器以及 npm/PyPI 软件包提供安全评级,并依据 CISA KEV 与 EPSS 数据排序。
- 功能
- Vulnrable 是一个远程 MCP 服务器,为 MCP 服务器以及 npm 和 PyPI 软件包提供安全评级。根据其描述,这些评级依据 CISA KEV(已知被利用漏洞)与 EPSS(漏洞利用预测评分系统)数据排序。清单中未列出具体工具,因此它向助手开放的具体操作在此没有说明。
- 适用场景
- 当助手需要在采用某个 MCP 服务器或软件包之前检查或比较其安全状况时可以考虑使用,例如依赖审查或供应商评估。如果你只需要对自有代码做一般性漏洞扫描,则相关性较低。
- 运行要求
- 它是位于 的远程 streamable HTTP 端点;未声明本地运行时、软件包、环境变量或请求头。清单声明无需身份验证,因此似乎不需要凭据。需要能访问该端点的网络。
安装前请注意
清单声明无需身份验证,因此对该端点的请求是未认证的,发送给它的任何内容都会离开你的机器。输入材料并未确立该服务器本身的可信度或其评级的准确性。未列出任何工具,因此无法事先核实它返回或记录哪些数据。
安装
在 SourceWeft 中
- 打开 控制台中的 Vulnrable,将其添加到工作区。
- 为需要使用其工具的对话启用该服务。
Web executable,通过 Streamable HTTP。 远程服务在工作区中配置后即可从网页运行时运行。
其他 MCP 客户端
把它添加到你客户端的 mcpServers 配置中。
{
"mcpServers": {
"vulnrable": {
"type": "http",
"url": "https://vulnrable.com/api/mcp"
}
}
}工具
0工具元数据尚未被收录。
版本历史
1- v1.0.0最新Oct 7, 2026

