MODEL CONTEXT PROTOCOL

让漏洞情报
进入你的 AI 工作流

通过只读 MCP 服务查询 CloudMap 的 CVE、CNVD、CVSS、EPSS、厂商与产品数据。使用你的 API Key 即可连接。

只读工具API Key 认证Streamable HTTP
CONNECT IN MINUTES

三步完成接入

注册账户、创建独立 API Key,然后将端点和认证头添加到支持 Streamable HTTP 的 MCP 客户端。

  1. 01
    创建开发者账户登录后进入开发者中心。
  2. 02
    生成 API Key密钥只展示一次,请立即保存。
  3. 03
    配置 MCP 客户端填写服务地址与 Bearer 认证头。
cloudmap / mcpSTREAMABLE HTTP
服务端点http://cloud.lostpeach.cn:3005/api/public/mcp
{
  "mcpServers": {
    "cloudmap": {
      "type": "streamable-http",
      "url": "http://cloud.lostpeach.cn:3005/api/public/mcp",
      "headers": {
        "Authorization": "Bearer cm_live_替换为你的密钥"
      }
    }
  }
}

安全提示 请仅在受信任的客户端中保存 API Key;完整密钥只会在创建时展示一次。

AVAILABLE TOOLS

面向情报查询的工具集

工具只返回公开情报与证据状态,不提供 PoC、EXP 内容或下载路径。

05 TOOLS
01search_vulnerabilities

搜索漏洞

按关键词、风险等级和 PoC/EXP 可用状态筛选公开 CVE、CNVD 记录。

READ ONLY
02get_vulnerability

漏洞详情

读取 CVSS、EPSS、受影响产品、修复建议与经过过滤的公开引用。

READ ONLY
03search_vendors

查询厂商

从中英文名称与公开标识定位厂商信息。

READ ONLY
04search_products

查询产品

按产品名称或厂商检索公开产品目录。

READ ONLY
05get_risk_overview

风险概览

获取漏洞总量、风险等级分布以及 PoC/EXP 收录数量。

READ ONLY
SECURITY BOUNDARY

能力开放,敏感内容不开放

用户端 MCP 与管理端服务完全分离。仅开放查询工具;PoC 与 EXP 只返回是否收录,不返回原文、代码、下载地址或内部管理字段。

开始使用 ↗