帮助用户检索 CVE、管理漏洞任务并生成安全报告的 FutureVuls 工具。
该 MCP 工具有开源和 MIT 许可证等正面信号,但材料非常有限,缺少 README、权限边界与数据流细节。已知其会执行代码,且面向漏洞管理服务场景,整体更适合评为需留意而非高风险。
材料明确标注“无”所需密钥/环境变量,未见要求用户提供 API key、令牌或其他敏感凭证;基于现有材料,凭证暴露面较低。
描述称其用于 FutureVuls 漏洞管理服务,并可搜索 CVE、管理任务、生成报告,功能上很可能涉及网络交互;但材料同时写明无远程端点,且未披露实际通信对象、传输内容或是否外发用户数据,需留意信息不完整。
系统检查项明确标记为 executes-code,说明该工具具备本机执行代码/进程的能力;这属于 MCP 工具常见固有能力,材料未显示超出声明功能的异常高权限请求,因此评为需留意。
描述涉及漏洞搜索、任务管理和报告生成,通常意味着需要处理一定业务数据;但材料未说明可读写哪些本地文件、是否访问项目目录、报告存放位置或数据最小化策略,数据访问边界不清晰。
有公开 GitHub 仓库且采用 MIT 许可证,源码原则上可审计,这是明显的降风险因素;但来源为 third_party_registry、社区采用为 0 star、维护状态未知,且缺少 README,供应链可信度中等偏谨慎。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"futurevuls-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请使用 futurevuls-mcp 搜索最近 30 天内影响 OpenSSL 的高危 CVE,列出 CVE 编号、严重级别、发布时间和简要说明。
返回符合条件的 CVE 列表,并附带关键信息便于快速评估风险。
请使用 futurevuls-mcp 查看当前未完成的漏洞任务,按严重级别排序,并为高危项目生成一个待办摘要。
输出按优先级排序的任务清单,以及针对高危漏洞的处置摘要。
请使用 futurevuls-mcp 生成本周漏洞管理报告,包含新增漏洞数量、已修复数量、未关闭高危项和总体趋势总结。
生成结构化周报,概述本周漏洞状态、处置进展和风险趋势。
帮助用户查询CVE漏洞详情,并按关键词检索NVD安全漏洞信息。
帮助用户查询漏洞情报、风险评分与攻击面信息,支持安全分析与响应决策
用于检索CVE与CPE数据,查询软件已知漏洞并获取完整安全细节。
通过 MCP 查询和分析遗留漏洞注册表,支持 CVE 检索、搜索与统计。
帮助用户进行AI安全分析、漏洞扫描与代码泄露监控。
帮助用户通过 MCP 管理 Nessus 漏洞扫描、分析结果并生成安全报告。