Vulnrable
com.vulnrablev1.0.0更新於 Oct 7, 2026
Security grades for MCP servers and npm/PyPI packages, ranked by CISA KEV and EPSS.
概覽
AI 產生的概覽
為 MCP 伺服器以及 npm/PyPI 套件提供安全評級,並依 CISA KEV 與 EPSS 資料排序。
- 功能
- Vulnrable 是一個遠端 MCP 伺服器,為 MCP 伺服器以及 npm 和 PyPI 套件提供安全評級。根據其說明,這些評級是依 CISA KEV(已知遭利用漏洞)與 EPSS(漏洞利用預測評分系統)資料排序。清單中未列出具體工具,因此它提供給助理的實際操作在此並未說明。
- 適用情境
- 當助理需要在採用某個 MCP 伺服器或套件之前檢查或比較其安全狀況時,可以考慮使用,例如相依性審查或供應商評估。如果你只需要對自己的程式碼做一般性漏洞掃描,相關性就較低。
- 執行需求
- 它是位於 的遠端 streamable HTTP 端點;未宣告本機執行環境、套件、環境變數或標頭。清單宣告不需要驗證,因此似乎不需要憑證。需要能連線至該端點的網路。
安裝前請注意
清單宣告不需要驗證,因此對該端點的請求未經認證,傳送給它的任何內容都會離開你的機器。輸入資料並未確立該伺服器本身的可信度或其評級的準確性。未列出任何工具,因此無法事先確認它會回傳或記錄哪些資料。
安裝
在 SourceWeft 中
- 開啟 儀表板中的 Vulnrable,將其新增到工作區。
- 為需要使用其工具的對話啟用該服務。
Web executable,透過 Streamable HTTP。 遠端服務在工作區中設定後即可從網頁執行環境執行。
其他 MCP 客戶端
把它新增到你客戶端的 mcpServers 設定中。
{
"mcpServers": {
"vulnrable": {
"type": "http",
"url": "https://vulnrable.com/api/mcp"
}
}
}工具
0工具後設資料尚未被收錄。
版本歷史
1- v1.0.0最新Oct 7, 2026

