通过只读方式查询 vRx 安全数据,辅助漏洞、终端和补丁管理。
该 MCP 工具材料较少,但声明为开源且无额外环境变量,整体未见明确高风险红旗。其核心能力是向 AI 助手暴露大规模安全管理 API,涉及代码执行与潜在远程数据交互,宜按需留意配置与实际实现。
材料明确写明无需密钥/环境变量;未见要求用户提供 API token、账号口令或其他敏感凭证,因此从已提供信息看凭证暴露面较低。
描述称其暴露 Vicarius vRx External Data API,说明工具用途本身依赖与 Vicarius 相关 API 交互;虽然系统字段未列出远程 host,但按功能应预期存在对声明服务的网络访问。当前材料未说明具体端点、传输数据范围与最小化策略。
系统已标记 executes-code,表示该 MCP 服务可在本机运行服务端代码/进程。这属于 MCP 工具常见能力,当前材料未见其申请明显超出声明功能的系统权限,但缺少 README 也限制了对实际执行边界的确认。
描述显示其覆盖 88 个工具、37 个 API 域,涉及漏洞、终端、补丁等管理数据,数据面较广;虽声明有只读安全限制,但未提供实现细节。未见其要求本地文件系统广泛读写权限的事实依据。
正面因素是开源、MIT 许可、可审计源码;但来源为 third_party_registry,社区采用度为 0 star,维护状态未知,且材料极少,需自行审阅仓库内容与依赖后再信任。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Vicarius vRx MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请使用 Vicarius vRx MCP Server 查询当前环境中的高危漏洞,按严重程度和资产分组汇总,并给出优先级建议。请保持只读,不要执行任何变更。
按资产和严重程度整理的高危漏洞清单与处置优先级。
请查询所有终端的补丁状态,找出缺失关键补丁的设备,并输出可执行的排查摘要。仅允许读取数据。
缺补丁终端清单及简要排查摘要。
请基于 vRx 数据汇总当前资产风险概况,包含受影响资产数、主要漏洞类型、补丁覆盖情况,并用简洁语言输出给安全团队。只读即可。
面向安全团队的资产风险概览报告。
通过 VirusTotal API 分析网址、文件、IP 与域名,辅助快速安全研判。
通过 MCP 查询和分析遗留漏洞注册表,支持 CVE 检索、搜索与统计。
用于检查和诊断 Viam 机器人集群的非官方 MCP 工具,适合开发与运维排障。
为 AI 助手提供跨会话持久记忆、知识图谱与矛盾检测能力。
连接 VirusTotal API,帮助查询恶意软件、扫描网址并获取威胁情报分析结果。
让 AI 助手直接操作 V-Track 项目管理数据,管理项目、任务、缺陷与迭代。