Vulnrable

com.vulnrablev1.0.0更新於 Oct 7, 2026

Security grades for MCP servers and npm/PyPI packages, ranked by CISA KEV and EPSS.

已驗證Streamable HTTP可網頁執行Security & Monitoring

概覽

AI 產生的概覽

為 MCP 伺服器以及 npm/PyPI 套件提供安全評級,並依 CISA KEV 與 EPSS 資料排序。

功能
Vulnrable 是一個遠端 MCP 伺服器,為 MCP 伺服器以及 npm 和 PyPI 套件提供安全評級。根據其說明,這些評級是依 CISA KEV(已知遭利用漏洞)與 EPSS(漏洞利用預測評分系統)資料排序。清單中未列出具體工具,因此它提供給助理的實際操作在此並未說明。
適用情境
當助理需要在採用某個 MCP 伺服器或套件之前檢查或比較其安全狀況時,可以考慮使用,例如相依性審查或供應商評估。如果你只需要對自己的程式碼做一般性漏洞掃描,相關性就較低。
執行需求
它是位於 的遠端 streamable HTTP 端點;未宣告本機執行環境、套件、環境變數或標頭。清單宣告不需要驗證,因此似乎不需要憑證。需要能連線至該端點的網路。
安裝前請注意
清單宣告不需要驗證,因此對該端點的請求未經認證,傳送給它的任何內容都會離開你的機器。輸入資料並未確立該伺服器本身的可信度或其評級的準確性。未列出任何工具,因此無法事先確認它會回傳或記錄哪些資料。

安裝

在 SourceWeft 中

  1. 開啟 儀表板中的 Vulnrable,將其新增到工作區。
  2. 為需要使用其工具的對話啟用該服務。

Web executable,透過 Streamable HTTP。 遠端服務在工作區中設定後即可從網頁執行環境執行。

其他 MCP 客戶端

把它新增到你客戶端的 mcpServers 設定中。

{
  "mcpServers": {
    "vulnrable": {
      "type": "http",
      "url": "https://vulnrable.com/api/mcp"
    }
  }
}

工具

0
工具後設資料尚未被收錄。

版本歷史

1
  1. v1.0.0最新Oct 7, 2026