mcp-cybersec-server
MCP server that supports cybersecurity operations by providing CVE lookup, risk summarization, and playbook resources through CIRCL Vulnerability-Lookup API.
README
mcp-cybersec-server
MCP Server de apoyo a operaciones de ciberseguridad — construido sobre el protocolo Model Context Protocol (Anthropic) y la API pública de CIRCL Vulnerability-Lookup.
Práctica 2 del Módulo 8 (Diseño y Publicación de Interfaces para Herramientas IA) del Máster en IA aplicada a la Ciberseguridad.
✨ ¿Qué expone este servidor?
| Tipo | Nombre | Descripción rápida |
|---|---|---|
| 🛠️ Tool | search_cve_by_id |
Detalles técnicos completos de un CVE (descripción, CVSS, referencias, productos). |
| 🛠️ Tool | search_cves_by_keyword |
Búsqueda de CVEs por vendor + product, ordenados por severidad. |
| 🛠️ Tool | summarize_cve_risk |
Resumen orientado a SOC/Blue Team: urgencia, acción inmediata, indicios de exploit público. |
| 📄 Resource | file://playbook_high_risk |
Playbook NIST SP 800-61 Rev. 2 para vulnerabilidades de alto/crítico riesgo. |
| 📊 Resource | file://risk_matrix |
Matriz cuantitativa de riesgo (CVSS + exposición + exploit + criticidad). |
| 💬 Prompt | analyze_asset_vulnerabilities |
Plantilla orquestadora para análisis integral de vulnerabilidades sobre un activo. |
🏗️ Arquitectura
┌────────────────────────────────────────────────────┐
│ MCP HOST (MCP Inspector / VS Code Copilot Agent)│
│ Usuario → LLM → decide qué invocar │
└──────────────────────┬─────────────────────────────┘
│ stdio (JSON-RPC 2.0)
▼
┌────────────────────────────────────────────────────┐
│ MCP SERVER (Python + FastMCP) │
│ ├─ 3 tools ├─ 2 resources └─ 1 prompt │
│ Capa de negocio: circl_client · cve_parser · │
│ models · logger │
└──────────────────────┬─────────────────────────────┘
│ HTTPS
▼
┌────────────────────────────────────────────────────┐
│ CIRCL Vulnerability-Lookup API (v5.2.0) │
└────────────────────────────────────────────────────┘
📂 Estructura del proyecto
mcp-cybersec-server/
├── src/
│ ├── server.py # Ensamblado FastMCP
│ ├── circl_client.py # Cliente HTTP + reintentos con backoff
│ ├── cve_parser.py # Parser CVE Record 5.x (CVSS multinivel)
│ ├── models.py # Modelos Pydantic (contratos)
│ ├── logger.py # Logger estructurado (stderr)
│ └── tools/
│ ├── search_cve_by_id.py
│ ├── search_cves_by_keyword.py
│ └── summarize_cve_risk.py
├── resources/
│ ├── playbook_high_risk.md
│ └── risk_matrix.json
├── prompts/
│ └── analyze_asset_vulnerabilities.py
├── tests/
│ ├── test_circl_connectivity.py
│ ├── test_tools.py
│ ├── test_resources.py
│ ├── test_prompt.py
│ └── test_error_handling.py
├── .vscode/mcp.json # Config MCP para VS Code nativo
├── requirements.txt
├── pyproject.toml
└── README.md
🚀 Instalación
Requisitos previos
- Python 3.10+ (probado con 3.14.2)
- Node.js 18+ (solo si vas a usar MCP Inspector)
- VS Code 1.99+ (si vas a usar VS Code como MCP Host)
- GitHub Copilot Chat (extensión oficial, incluye modo Agent con soporte MCP)
- Conexión a Internet para consultar CIRCL
Instalación paso a paso (Windows / PowerShell)
# 1) Clonar y entrar al proyecto
git clone <URL_DEL_REPO> mcp-cybersec-server
cd mcp-cybersec-server
# 2) Crear entorno virtual
python -m venv .venv
.\.venv\Scripts\Activate.ps1
# 3) Instalar dependencias
python -m pip install --upgrade pip setuptools wheel
pip install -r requirements.txt
# 4) Verificar entorno
python -c "from mcp.server.fastmcp import FastMCP; print('SDK MCP listo')"
python tests\test_circl_connectivity.py
▶️ Lanzar el servidor
El servidor soporta dos modos de arranque, según el Host que lo consuma:
Modo módulo (VS Code Copilot Agent, Claude Desktop, cualquier Host stdio)
python -m src.server
Modo herramienta (MCP Inspector oficial de Anthropic)
mcp dev src\server.py
Esto lanza el Inspector en http://localhost:6274 con un token pre-cargado. Al abrirse el navegador, verás el panel de configuración; ajusta:
- Transport Type:
STDIO - Command:
python - Arguments:
-m src.server
Pulsa Connect.
🔌 Integración con MCP Hosts
VS Code + GitHub Copilot Chat (modo Agent) — recomendado para uso interactivo
Con VS Code 1.99+ y la extensión GitHub Copilot Chat instalada:
- Asegúrate de tener sesión iniciada en GitHub Copilot (plan Free es suficiente).
- Abre
.vscode/mcp.json— ya viene configurado en el repositorio. - Haz clic en el CodeLens ▷ Start que aparece encima del bloque
"servers". - Abre el chat con
Ctrl+Alt+Iy usa el modo Agent. - El Agent detecta automáticamente las tools y las invoca cuando el prompt lo requiera.
{
"servers": {
"mcp-cybersec-server": {
"type": "stdio",
"command": "${workspaceFolder}/.venv/Scripts/python.exe",
"args": ["-m", "src.server"],
"cwd": "${workspaceFolder}",
"env": { "PYTHONUNBUFFERED": "1" }
}
}
}
MCP Inspector oficial — recomendado para validación técnica
Ya explicado arriba con mcp dev src\server.py. Muestra el JSON crudo de cada intercambio, lo que resulta especialmente útil para depuración y para la memoria académica.
🧪 Suite de pruebas
Todos los tests se ejecutan directamente con Python (sin pytest, para minimizar dependencias):
# Conectividad con la API CIRCL
python tests\test_circl_connectivity.py
# Funcional de las 3 tools
python tests\test_tools.py
# Validación de los 2 resources
python tests\test_resources.py
# Plantilla del prompt
python tests\test_prompt.py
# Manejo robusto de errores (6 escenarios críticos)
python tests\test_error_handling.py
🧠 Ejemplos de uso desde Copilot Agent
Una vez conectado el servidor, puedes disparar preguntas naturales que activarán las tools automáticamente:
- "Muéstrame los detalles de CVE-2021-44228 usando el MCP server mcp-cybersec-server."
- "¿Qué CVEs recientes afectan a apache/log4j?"
- "Actúa como analista SOC. Tengo un servidor Log4j 2.14 expuesto a Internet. Consulta CVE-2021-44228, resume el riesgo, lee la risk_matrix y dame un análisis integral con acciones 24h."
El prompt registrado analyze_asset_vulnerabilities acepta cinco parámetros:
| Parámetro | Tipo | Ejemplo |
|---|---|---|
asset_name |
string | Servidor web de facturación (FRONT-FACT-PROD-01) |
cve_list |
string (separado por comas) | CVE-2021-44228, CVE-2021-45046 |
asset_criticality |
critico_negocio | alto | medio | bajo |
critico_negocio |
exposicion |
string | internet_publico |
notas_contexto |
string libre | Contexto adicional del analista |
🛡️ Manejo de errores
El servidor implementa tres capas de robustez:
- Reintentos con backoff exponencial en el cliente CIRCL (3 intentos, delays 1.5s / 3s / 6s) para códigos 5xx y timeouts.
- Excepciones específicas del dominio (
CVENotFoundError,CIRCLAPIError,ValueError). - Envoltorio con logging estructurado en el servidor — todos los eventos van a
stderrpara no interferir con el transportestdiode MCP.
⚠️ Particularidades de la API de CIRCL
Durante el desarrollo descubrí varias particularidades del endpoint público de CIRCL que conviene documentar:
- El endpoint de búsqueda válido es
/api/vulnerability/search/{vendor}/{product}(no acepta keyword libre). - Los nombres de vendor/product en
containers.cna.affected[]no coinciden con el índice de/browse/. Ejemplo: en el record aparece "Apache Software Foundation / Apache Log4j2", pero el índice usavendor=apache/product=log4j. - La respuesta de
/searches undictconresults.cvelistv5yresults.nvdcomo sub-fuentes; cada item viene como tupla[cve_id, record]. - El CVSS puede estar en
containers.cna.metricso encontainers.adp[*].metrics(por ejemplo, CVE-2021-44228 solo tiene CVSS publicado por el ADP de CISA).
推荐服务器
Baidu Map
百度地图核心API现已全面兼容MCP协议,是国内首家兼容MCP协议的地图服务商。
Playwright MCP Server
一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。
Magic Component Platform (MCP)
一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。
Audiense Insights MCP Server
通过模型上下文协议启用与 Audiense Insights 账户的交互,从而促进营销洞察和受众数据的提取和分析,包括人口统计信息、行为和影响者互动。
VeyraX
一个单一的 MCP 工具,连接你所有喜爱的工具:Gmail、日历以及其他 40 多个工具。
graphlit-mcp-server
模型上下文协议 (MCP) 服务器实现了 MCP 客户端与 Graphlit 服务之间的集成。 除了网络爬取之外,还可以将任何内容(从 Slack 到 Gmail 再到播客订阅源)导入到 Graphlit 项目中,然后从 MCP 客户端检索相关内容。
Kagi MCP Server
一个 MCP 服务器,集成了 Kagi 搜索功能和 Claude AI,使 Claude 能够在回答需要最新信息的问题时执行实时网络搜索。
e2b-mcp-server
使用 MCP 通过 e2b 运行代码。
Neon MCP Server
用于与 Neon 管理 API 和数据库交互的 MCP 服务器
Exa MCP Server
模型上下文协议(MCP)服务器允许像 Claude 这样的 AI 助手使用 Exa AI 搜索 API 进行网络搜索。这种设置允许 AI 模型以安全和受控的方式获取实时的网络信息。