<p align="center">
  <a href="README.md">English</a> |
  <a href="README.zh.md">简体中文</a> |
  <a href="README.zh-TW.md">繁體中文</a> |
  <a href="README.ko.md">한국어</a> |
  <a href="README.de.md">Deutsch</a> |
  <a href="README.es.md">Español</a> |
  <a href="README.fr.md">Français</a> |
  <a href="README.it.md">Italiano</a> |
  <a href="README.da.md">Dansk</a> |
  <a href="README.ja.md">日本語</a> |
  <a href="README.pl.md">Polski</a> |
  <a href="README.ru.md">Русский</a> |
  <a href="README.bs.md">Bosanski</a> |
  <a href="README.ar.md">العربية</a> |
  <a href="README.no.md">Norsk</a> |
  <a href="README.pt-BR.md">Português (Brasil)</a> |
  <a href="README.th.md">ไทย</a> |
  <a href="README.tr.md">Türkçe</a> |
  <a href="README.uk.md">Українська</a> |
  <a href="README.bn.md">বাংলা</a> |
  <a href="README.el.md">Ελληνικά</a> |
  <a href="README.vi.md">Tiếng Việt</a> |
  <strong>हिन्दी</strong>
</p>

<p align="center">
  <br>
  <picture>
    <source media="(prefers-color-scheme: dark)" srcset="https://raw.githubusercontent.com/badchars/cve-mcp/main/.github/banner-dark.svg">
    <source media="(prefers-color-scheme: light)" srcset="https://raw.githubusercontent.com/badchars/cve-mcp/main/.github/banner-light.svg">
    <img alt="cve-mcp" src="https://raw.githubusercontent.com/badchars/cve-mcp/main/.github/banner-dark.svg" width="700">
  </picture>
</p>

<h3 align="center">AI एजेंट के लिए CVE और भेद्यता खुफिया जानकारी।</h3>

<p align="center">
  NVD, EPSS, CISA KEV, GitHub Advisory, OSV, Shodan, VulnCheck, Vulners, Nuclei, Metasploit, CIRCL, AttackerKB और MITRE ATT&amp;CK &mdash; एक ही MCP सर्वर में एकीकृत।<br>
  आपका AI एजेंट <b>मांग पर भेद्यता खुफिया जानकारी</b> प्राप्त करता है, 200 पृष्ठों की रिपोर्ट नहीं।
</p>

<br>

<p align="center">
  <a href="#समस्या">समस्या</a> &bull;
  <a href="#यह-कैसे-अलग-है">यह कैसे अलग है</a> &bull;
  <a href="#त्वरित-शुरुआत">त्वरित शुरुआत</a> &bull;
  <a href="#ai-क्या-कर-सकता-है">AI क्या कर सकता है</a> &bull;
  <a href="#टूल-संदर्भ-41-टूल">टूल</a> &bull;
  <a href="#डेटा-स्रोत">डेटा स्रोत</a> &bull;
  <a href="#आर्किटेक्चर">आर्किटेक्चर</a>
</p>

<p align="center">
  <a href="https://www.npmjs.com/package/cve-mcp"><img src="https://img.shields.io/npm/v/cve-mcp.svg" alt="npm"></a>
  <a href="LICENSE"><img src="https://img.shields.io/badge/license-MIT-blue.svg" alt="License"></a>
  <img src="https://img.shields.io/badge/runtime-Bun-f472b6" alt="Bun">
  <img src="https://img.shields.io/badge/protocol-MCP-8b5cf6" alt="MCP">
  <img src="https://img.shields.io/badge/tools-41-f97316" alt="41 Tools">
  <img src="https://img.shields.io/badge/sources-11-ef4444" alt="11 Sources">
</p>

---

## समस्या

भेद्यता खुफिया जानकारी कई डेटाबेस में बिखरी हुई है। NVD में CVE विवरण हैं। EPSS आपको शोषण की संभावना बताता है। CISA KEV सक्रिय रूप से शोषित भेद्यताओं को ट्रैक करता है। GitHub Advisory ओपन सोर्स पैकेज कवर करता है। OSV भेद्यताओं को विशिष्ट पैकेज संस्करणों से मैप करता है। Shodan इंटरनेट एक्सपोजर ट्रैक करता है। Nuclei और Metasploit आपको बताते हैं कि काम करने वाला exploit है या नहीं। कोई भी एक टूल इन सबको एकत्रित नहीं करता, और कोई भी AI एजेंट के साथ काम नहीं करता।

```
पारंपरिक कार्यप्रवाह:
  CVE विवरण के लिए NVD खोजें              →  जटिल Web UI नेविगेट करें
  शोषण जोखिम के लिए EPSS जांचें          →  अलग API, अलग प्रारूप
  CISA KEV स्थिति देखें                    →  JSON फ़ीड मैन्युअली डाउनलोड करें
  GitHub advisories खोजें                 →  एक और इंटरफ़ेस
  पैकेज प्रभाव के लिए OSV क्वेरी करें      →  अलग API, अलग स्कीमा
  एक्सपोजर के लिए Shodan जांचें           →  अलग सब्सक्रिप्शन
  Nuclei/MSF exploits खोजें               →  मैन्युअल GitHub खोज
  ATT&CK techniques से मैप करें            →  अलग MITRE लुकअप
  सब कुछ सहसंबद्ध करें                     →  स्प्रेडशीट में कॉपी-पेस्ट करें
  ──────────────────────────────────
  कुल: प्रति CVE 30+ मिनट, बल्क ट्राइएज के लिए और अधिक
```

**cve-mcp** आपके AI एजेंट को [Model Context Protocol](https://modelcontextprotocol.io) के माध्यम से 41 टूल देता है। एजेंट 11 स्रोतों को समानांतर में क्वेरी करता है, डेटा सहसंबद्ध करता है, हथियारीकरण संकेत पहचानता है, जोखिम स्कोर की गणना करता है और आपको सटीक रूप से बताता है कि क्या महत्वपूर्ण है।

```
cve-mcp के साथ:
  आप: "इन 10 CVE को वास्तविक शोषण जोखिम के अनुसार प्राथमिकता दें"

  एजेंट: → NVD से CVSS स्कोर प्राप्त करता है
          → प्रत्येक के लिए EPSS शोषण संभावना प्राप्त करता है
          → सक्रिय रूप से शोषित के लिए CISA KEV जांचता है
          → पैच के लिए GitHub advisories से क्रॉस-रेफरेंस करता है
          → "3 गंभीर हैं: CVE-2024-3400 (EPSS 97%, KEV में),
             CVE-2023-44487 (HTTP/2 rapid reset, EPSS 96%),
             CVE-2021-44228 (Log4Shell, EPSS 97%, KEV में)।
             यहां पैच और प्रभावित संस्करण हैं..."
```

---

## यह कैसे अलग है

मौजूदा टूल आपको कच्चा डेटा देते हैं। cve-mcp आपके AI एजेंट को भेद्यताओं के बारे में तर्क करने की क्षमता देता है।

<table>
<thead>
<tr>
<th></th>
<th>पारंपरिक टूल</th>
<th>cve-mcp</th>
</tr>
</thead>
<tbody>
<tr>
<td><b>इंटरफ़ेस</b></td>
<td>Web UI / CLI / सीधे API कॉल</td>
<td>MCP &mdash; AI एजेंट बातचीत में टूल कॉल करता है</td>
</tr>
<tr>
<td><b>डेटा स्रोत</b></td>
<td>एक समय में एक डेटाबेस</td>
<td>11 स्रोत समानांतर में: NVD, EPSS, KEV, GHSA, OSV, Shodan, VulnCheck, Vulners, Nuclei, Metasploit, CIRCL</td>
</tr>
<tr>
<td><b>जोखिम स्कोरिंग</b></td>
<td>केवल CVSS (गंभीरता, शोषणीयता नहीं)</td>
<td>CVSS &times; EPSS &times; KEV &times; Exploit गुणक (Nuclei/MSF) = वास्तविक जोखिम</td>
</tr>
<tr>
<td><b>सहसंबंध</b></td>
<td>मैन्युअल कॉपी-पेस्ट</td>
<td>एजेंट समृद्ध करता है: "CVSS 9.8, EPSS 97%, KEV में, Nuclei template मौजूद, MSF module उपलब्ध, T1190 से मैप"</td>
</tr>
<tr>
<td><b>बल्क ट्राइएज</b></td>
<td>एक समय में एक CVE</td>
<td>एजेंट एक बातचीत में 50 CVE प्राथमिकता देता है</td>
</tr>
<tr>
<td><b>पैकेज प्रभाव</b></td>
<td>अलग OSV/GHSA लुकअप</td>
<td>एजेंट स्वचालित रूप से प्रभावित पैकेज और संस्करण खोजता है</td>
</tr>
<tr>
<td><b>निर्भरताएं</b></td>
<td>भारी CLI टूल, Python वातावरण</td>
<td>2 runtime निर्भरताएं, npx से चलता है</td>
</tr>
</tbody>
</table>

---

## त्वरित शुरुआत

### विकल्प 1: npx (इंस्टॉल के बिना)

```bash
npx cve-mcp
```

### विकल्प 2: Clone

```bash
git clone https://github.com/badchars/cve-mcp.git
cd cve-mcp
bun install
```

### पर्यावरण चर (वैकल्पिक)

```bash
# NVD रेट लिमिट 30 सेकंड में 5 से बढ़ाकर 50 अनुरोध करता है
export NVD_API_KEY=your-nvd-api-key

# GitHub Advisory खोज सक्षम करता है (60 → 5000 अनुरोध/घंटा)
export GITHUB_TOKEN=ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

# VulnCheck extended KEV, CPE, PURL search
export VULNCHECK_API_KEY=your-vulncheck-key

# Vulners vulnerability search 200+ स्रोतों में
export VULNERS_API_KEY=your-vulners-key

# AttackerKB community assessments
export ATTACKERKB_API_KEY=your-attackerkb-key
```

सभी वैकल्पिक हैं। सर्वर इनके बिना भी काम करता है — कुछ टूल बस कम रेट लिमिट या कम डेटा के साथ।

### अपने AI एजेंट से कनेक्ट करें

<details open>
<summary><b>Claude Code</b></summary>

```bash
# npx के साथ
claude mcp add cve-mcp -- npx cve-mcp

# लोकल क्लोन के साथ
claude mcp add cve-mcp -- bun run /path/to/cve-mcp/src/index.ts
```

</details>

<details>
<summary><b>Claude Desktop</b></summary>

`~/Library/Application Support/Claude/claude_desktop_config.json` में जोड़ें:

```json
{
  "mcpServers": {
    "cve-mcp": {
      "command": "npx",
      "args": ["cve-mcp"],
      "env": {
        "NVD_API_KEY": "optional-key",
        "GITHUB_TOKEN": "optional-token",
        "VULNCHECK_API_KEY": "optional-key",
        "VULNERS_API_KEY": "optional-key",
        "ATTACKERKB_API_KEY": "optional-key"
      }
    }
  }
}
```

</details>

<details>
<summary><b>Cursor / Windsurf / अन्य MCP क्लाइंट</b></summary>

वही JSON कॉन्फ़िग प्रारूप। कमांड को `npx cve-mcp` या अपने इंस्टॉलेशन पथ पर इंगित करें।

</details>

### क्वेरी शुरू करें

```
आप: "CVE-2024-3400 के बारे में क्या जानते हो?"
```

बस इतना ही। एजेंट बाकी सब संभालता है।

---

## AI क्या कर सकता है

### घटना प्रतिक्रिया

```
आप: "हम CVE-2024-3400 से प्रभावित हुए हैं। सब कुछ दो।"

एजेंट: → cve_enrich {cveId: "CVE-2024-3400"}
        → NVD: PAN-OS command injection, CVSS 10.0
        → EPSS: 97.2% शोषण संभावना
        → KEV: 2024-04-12 को जोड़ा गया, समय सीमा 2024-05-01
        → Shodan: 4 CPEs, इंटरनेट पर एक्सपोज्ड
        → Nuclei: Detection template मौजूद (गंभीर)
        → Metasploit: Exploit module उपलब्ध (excellent rank)
        → "गंभीर। हथियारबंद — Nuclei और MSF दोनों modules मौजूद हैं।
           PAN-OS GlobalProtect, संस्करण < 10.2.9-h1।
           तुरंत पैच करें। CISA समय सीमा: 1 मई।"
```

### भेद्यता प्राथमिकता निर्धारण

```
आप: "हमारे स्कैन से इन CVE को प्राथमिकता दें: CVE-2021-44228, CVE-2024-3400,
      CVE-2023-44487, CVE-2024-21762, CVE-2023-4966"

एजेंट: → cve_prioritize {cves: [...]}
        → CVSS × EPSS × KEV गुणक के अनुसार रैंक करता है
        → "#1: CVE-2024-3400 (जोखिम: 19.44, CVSS 10.0, EPSS 97%, KEV)
           #2: CVE-2021-44228 (जोखिम: 19.40, CVSS 10.0, EPSS 97%, KEV)
           #3: CVE-2023-4966 (जोखिम: 19.10, CVSS 9.4, EPSS 97%, KEV)
           सभी 5 CISA KEV में हैं — सभी को तुरंत पैच करें।"
```

### निर्भरता ऑडिट

```
आप: "जांचो कि lodash 4.17.20 और django 3.2.0 में ज्ञात भेद्यताएं हैं या नहीं"

एजेंट: → osv_batch {queries: [
           {package: "lodash", version: "4.17.20", ecosystem: "npm"},
           {package: "django", version: "3.2.0", ecosystem: "PyPI"}
        ]}
        → "lodash 4.17.20: 3 भेद्यताएं (prototype pollution)
           django 3.2.0: 12 भेद्यताएं (SQL injection, XSS)
           lodash को 4.17.21+ में, django को 4.2+ में अपग्रेड करें"
```

### खतरा निगरानी

```
आप: "अभी कौन से CVE के शोषित होने की सबसे अधिक संभावना है?"

एजेंट: → cve_trending {limit: 10, minEpss: 0.9}
        → "शोषण संभावना के अनुसार शीर्ष 10:
           1. CVE-2024-3400 — PAN-OS (EPSS 97.2%, CVSS 10.0, KEV)
           2. CVE-2023-44487 — HTTP/2 Rapid Reset (EPSS 96.5%, CVSS 7.5, KEV)
           ..."
```

### CVSS गहन विश्लेषण (v3.1 & v4.0)

```
आप: "इस CVSS v4.0 वेक्टर को समझाओ: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N"

एजेंट: → cvss_parse {vector: "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N"}
        → "CVSS v4.0 — स्कोर: 9.3 (गंभीर)
           नेटवर्क हमला, कम जटिलता, कोई हमला आवश्यकता नहीं।
           कोई विशेषाधिकार नहीं, कोई उपयोगकर्ता इंटरैक्शन नहीं।
           कमज़ोर सिस्टम: पूर्ण C/I/A प्रभाव।
           बाद के सिस्टम: कोई प्रभाव नहीं।"
```

### ATT&CK Mapping

```
आप: "CVE-2024-3400 को MITRE ATT&CK techniques से मैप करो"

एजेंट: → cve_to_attack {cweIds: ["CWE-77"]}
        → "CWE-77 (Command Injection) मैप होता है:
           T1059 — Command and Scripting Interpreter (Execution)
           T1190 — Exploit Public-Facing Application (Initial Access)"
```

---

## टूल संदर्भ (41 टूल)

<details>
<summary><b>NVD (4)</b></summary>

| टूल | विवरण |
|------|-------------|
| `nvd_search` | कीवर्ड, गंभीरता, CWE, तिथि सीमा से CVE खोजें |
| `nvd_get` | पूर्ण CVE विवरण प्राप्त करें (CVSS, CWE, CPE, संदर्भ) |
| `nvd_recent` | हाल ही में प्रकाशित/संशोधित CVE |
| `cve_by_product` | उत्पाद नाम से CVE खोजें (CPE कीवर्ड मिलान) |

</details>

<details>
<summary><b>EPSS (2)</b></summary>

| टूल | विवरण |
|------|-------------|
| `epss_score` | एक या अधिक CVE के लिए EPSS शोषण संभावना |
| `epss_top` | शोषण संभावना के अनुसार शीर्ष CVE |

</details>

<details>
<summary><b>KEV (3)</b></summary>

| टूल | विवरण |
|------|-------------|
| `kev_check` | जांचें कि CVE CISA Known Exploited Vulnerabilities कैटलॉग में हैं या नहीं |
| `kev_search` | विक्रेता, उत्पाद या कीवर्ड से KEV खोजें |
| `kev_recent` | हाल ही में जोड़ी गई KEV प्रविष्टियां |

</details>

<details>
<summary><b>GHSA (2)</b></summary>

| टूल | विवरण |
|------|-------------|
| `ghsa_search` | कीवर्ड, इकोसिस्टम, गंभीरता से GitHub security advisories खोजें |
| `ghsa_get` | GHSA ID या CVE ID से advisory विवरण प्राप्त करें |

</details>

<details>
<summary><b>OSV (3)</b></summary>

| टूल | विवरण |
|------|-------------|
| `osv_query` | विशिष्ट पैकेज संस्करण के लिए भेद्यताएं क्वेरी करें |
| `osv_get` | OSV/GHSA/CVE ID से भेद्यता विवरण प्राप्त करें |
| `osv_batch` | एक साथ कई पैकेज बैच क्वेरी करें |

</details>

<details>
<summary><b>Exploit (1)</b></summary>

| टूल | विवरण |
|------|-------------|
| `exploit_search` | सार्वजनिक PoC exploit खोजें (GitHub repositories) |

</details>

<details>
<summary><b>Shodan (3)</b></summary>

| टूल | विवरण |
|------|-------------|
| `shodan_cve` | Shodan CVEDB के माध्यम से CVE लुकअप (EPSS, KEV, CPE एकीकृत, शून्य-प्रमाणीकरण) |
| `shodan_product` | Shodan के माध्यम से उत्पाद/विक्रेता नाम से CVE खोजें |
| `shodan_ip_vulns` | IP address के लिए ज्ञात भेद्यताएं प्राप्त करें (InternetDB) |

</details>

<details>
<summary><b>VulnCheck (3)</b></summary>

| टूल | विवरण |
|------|-------------|
| `vulncheck_kev` | विस्तारित KEV कैटलॉग (CISA से ~80% अधिक प्रविष्टियां) |
| `vulncheck_cpe` | CPE string से CVE खोज |
| `vulncheck_purl` | Package URL (purl) से CVE खोज |

</details>

<details>
<summary><b>Vulners (2)</b></summary>

| टूल | विवरण |
|------|-------------|
| `vulners_lookup` | Vulners से CVE विवरण (200+ स्रोत, exploit refs) |
| `vulners_search` | Vulners डेटाबेस में पूर्ण-पाठ भेद्यता खोज |

</details>

<details>
<summary><b>Nuclei & Metasploit (2)</b></summary>

| टूल | विवरण |
|------|-------------|
| `nuclei_check` | जांचें कि CVE के लिए Nuclei detection template मौजूद है या नहीं |
| `msf_check` | जांचें कि CVE के लिए Metasploit exploit module मौजूद है या नहीं |

</details>

<details>
<summary><b>CPE (2)</b></summary>

| टूल | विवरण |
|------|-------------|
| `cpe_search` | कीवर्ड से NVD CPE शब्दकोश खोजें |
| `cpe_match` | विशिष्ट CVE के लिए CPE matches प्राप्त करें |

</details>

<details>
<summary><b>CIRCL (1)</b></summary>

| टूल | विवरण |
|------|-------------|
| `circl_cve` | CIRCL CVE समृद्धीकरण (CAPEC, वैकल्पिक संदर्भ, प्रभाव वेक्टर) |

</details>

<details>
<summary><b>AttackerKB (1)</b></summary>

| टूल | विवरण |
|------|-------------|
| `attackerkb_assess` | AttackerKB से समुदाय मूल्यांकन (attacker value, exploitability) |

</details>

<details>
<summary><b>ATT&CK (1)</b></summary>

| टूल | विवरण |
|------|-------------|
| `cve_to_attack` | CVE CWE ID को MITRE ATT&CK techniques और tactics से मैप करें |

</details>

<details>
<summary><b>CWE (4)</b></summary>

| टूल | विवरण |
|------|-------------|
| `cwe_lookup` | ID या कीवर्ड से CWE कमज़ोरी लुकअप (स्थिर DB) |
| `cwe_get` | MITRE API से पूर्ण CWE विवरण (1000+ CWEs, उपशमन, उदाहरण) |
| `cwe_hierarchy` | MITRE API से CWE parent/child पदानुक्रम |
| `cwe_top25` | MITRE CWE Top 25 Most Dangerous Software Weaknesses |

</details>

<details>
<summary><b>CVSS (1)</b></summary>

| टूल | विवरण |
|------|-------------|
| `cvss_parse` | स्कोर गणना के साथ CVSS v3.1 या v4.0 वेक्टर स्ट्रिंग पार्स और समझाएं |

</details>

<details>
<summary><b>Meta (6)</b></summary>

| टूल | विवरण |
|------|-------------|
| `cve_enrich` | पूर्ण समृद्धीकरण: NVD + EPSS + KEV + GHSA + OSV + Shodan + Nuclei + MSF समानांतर में |
| `cve_prioritize` | जोखिम के अनुसार CVE रैंक करें (CVSS &times; EPSS &times; KEV &times; Exploit गुणक) |
| `cve_trending` | शोषण संभावना के अनुसार वर्तमान में ट्रेंडिंग CVE |
| `cve_compare` | दो CVE की साथ-साथ तुलना |
| `cve_list_sources` | सभी 11 डेटा स्रोतों और उनकी उपलब्धता की सूची |
| `cve_report` | markdown भेद्यता रिपोर्ट तैयार करें |

</details>

---

## डेटा स्रोत

| स्रोत | प्रमाणीकरण | क्या प्रदान करता है |
|--------|------|-----------------|
| [NVD](https://nvd.nist.gov/) | `NVD_API_KEY` वैकल्पिक | CVE विवरण, CVSS स्कोर, CWE मैपिंग, CPE प्रभावित उत्पाद, संदर्भ |
| [EPSS](https://www.first.org/epss/) | कोई नहीं | शोषण संभावना स्कोर (0-1) और पर्सेंटाइल रैंकिंग |
| [CISA KEV](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) | कोई नहीं | उपचार समय सीमा के साथ ज्ञात शोषित भेद्यताएं |
| [GitHub Advisory](https://github.com/advisories) | `GITHUB_TOKEN` वैकल्पिक | ओपन सोर्स सुरक्षा advisories, प्रभावित पैकेज, गंभीरता |
| [OSV](https://osv.dev/) | कोई नहीं | 16+ इकोसिस्टम में पैकेज-स्तर भेद्यता डेटा |
| [Shodan CVEDB](https://cvedb.shodan.io/) | कोई नहीं | एकीकृत EPSS/KEV/CPE के साथ CVE लुकअप, IP भेद्यता स्कैन |
| [VulnCheck](https://vulncheck.com/) | `VULNCHECK_API_KEY` वैकल्पिक | विस्तारित KEV (CISA से ~80% अधिक), CPE/PURL भेद्यता खोज |
| [Vulners](https://vulners.com/) | `VULNERS_API_KEY` वैकल्पिक | 200+ स्रोतों में भेद्यता खोज, exploit संदर्भ |
| [Nuclei Templates](https://github.com/projectdiscovery/nuclei-templates) | कोई नहीं | CVE detection template अस्तित्व जांच (गंभीरता, tags) |
| [Metasploit](https://github.com/rapid7/metasploit-framework) | कोई नहीं | Exploit module अस्तित्व जांच (प्रकार, rank, path) |
| [CIRCL](https://cve.circl.lu/) | कोई नहीं | CAPEC मैपिंग, वैकल्पिक संदर्भ, प्रभाव वेक्टर के साथ CVE समृद्धीकरण |
| [AttackerKB](https://attackerkb.com/) | `ATTACKERKB_API_KEY` वैकल्पिक | समुदाय मूल्यांकन (attacker value, exploitability ratings) |
| [MITRE ATT&CK](https://attack.mitre.org/) | कोई नहीं | CWE-to-ATT&CK technique मैपिंग (tactics, techniques) |
| [MITRE CWE](https://cwe-api.mitre.org/) | कोई नहीं | पूर्ण CWE डेटाबेस (1000+ कमज़ोरियां, पदानुक्रम, उपशमन) |

### जोखिम स्कोर फ़ॉर्मूला

```
जोखिम स्कोर = CVSS बेस स्कोर × EPSS स्कोर × KEV गुणक × Exploit गुणक

जहां:
  CVSS बेस स्कोर  = 0-10 (NVD से गंभीरता)
  EPSS स्कोर      = 0-1 (FIRST से शोषण संभावना)
  KEV गुणक        = CISA KEV में होने पर 2, अन्यथा 1
  Exploit गुणक    = Nuclei template या Metasploit module होने पर 1.5, अन्यथा 1
```

यह एक व्यावहारिक जोखिम स्कोर देता है जो गंभीरता (CVSS) को वास्तविक दुनिया की शोषण संभावना (EPSS), ज्ञात सक्रिय शोषण (KEV) और हथियारीकरण संकेतों (सार्वजनिक exploit टूलिंग) के साथ संतुलित करता है।

---

## आर्किटेक्चर

```
src/
├── index.ts                    प्रवेश बिंदु + MCP stdio
├── types/
│   └── index.ts                ToolDef, ToolContext, ToolResult, API प्रकार
├── protocol/
│   ├── tools.ts                41 टूल परिभाषाएं (Zod schemas)
│   └── mcp-server.ts           MCP सर्वर + stdio transport
├── nvd/
│   ├── index.ts                NVD API v2 — search, get, recent
│   └── cpe.ts                  उत्पाद/CPE खोज
├── epss/
│   └── index.ts                EPSS — score, top
├── kev/
│   └── index.ts                KEV — check, search, recent (कैश्ड)
├── ghsa/
│   └── index.ts                GitHub Advisory — search, get
├── osv/
│   └── index.ts                OSV — query, get, batch
├── exploit/
│   └── index.ts                GitHub repos के माध्यम से PoC खोज
├── shodan/
│   └── index.ts                Shodan CVEDB + InternetDB (शून्य-प्रमाणीकरण)
├── vulncheck/
│   └── index.ts                VulnCheck KEV, CPE, PURL
├── vulners/
│   └── index.ts                Vulners search + lookup
├── nuclei/
│   └── index.ts                Nuclei template अस्तित्व जांच
├── metasploit/
│   └── index.ts                MSF module जांच (cached metadata)
├── cpe/
│   └── index.ts                NVD CPE dictionary API
├── circl/
│   └── index.ts                CIRCL CVE enrichment
├── attackerkb/
│   └── index.ts                AttackerKB assessments
├── attack/
│   └── index.ts                CWE → MITRE ATT&CK mapping
├── cwe/
│   └── index.ts                CWE API (MITRE) + static fallback
├── cvss/
│   └── index.ts                CVSS v3.1 + v4.0 parser + calculator
├── meta/
│   ├── enrich.ts               पूर्ण CVE समृद्धीकरण (8 स्रोत समानांतर)
│   ├── prioritize.ts           जोखिम-आधारित CVE रैंकिंग
│   ├── trending.ts             EPSS के अनुसार ट्रेंडिंग CVE
│   ├── compare.ts              साथ-साथ CVE तुलना
│   └── sources.ts              11 स्रोत स्वास्थ्य जांच
└── utils/
    ├── rate-limiter.ts          कतार-आधारित रेट लिमिटर
    └── cache.ts                 TTL कैश
```

**डिज़ाइन निर्णय:**

- **खुफिया जानकारी, ऑडिट नहीं** &mdash; [cloud-audit-mcp](https://github.com/badchars/cloud-audit-mcp) और [github-security-mcp](https://github.com/badchars/github-security-mcp) के विपरीत, यह एक डेटा टूल है। कोई CheckResult नहीं, कोई findings संग्रह नहीं। प्रत्येक क्वेरी स्वतंत्र और स्टेटलेस है।
- **समानांतर समृद्धीकरण** &mdash; `cve_enrich` 8 स्रोतों को `Promise.allSettled` के माध्यम से कॉल करता है। अगर एक स्रोत डाउन है, तो बाकी फिर भी डेटा लौटाते हैं।
- **हथियारीकरण पहचान** &mdash; Nuclei template और Metasploit module अस्तित्व की जांच करके सार्वजनिक exploit टूलिंग वाले CVE को चिह्नित करता है।
- **साझा रेट लिमिटर** &mdash; सभी NVD मॉड्यूल 429 त्रुटियों से बचने के लिए एक ही `RateLimiter` इंस्टेंस साझा करते हैं (अनुरोधों के बीच 6 सेकंड)।
- **KEV + MSF कैशिंग** &mdash; KEV कैटलॉग (~1200 प्रविष्टियां) और MSF module metadata (~15MB) एक बार लोड होता है, 1 घंटे TTL के साथ कैश।
- **CWE dual-mode** &mdash; पूर्ण विवरण के लिए MITRE CWE REST API (1000+ CWEs), API अनुपलब्ध होने पर 40+ प्रविष्टियों का static fallback।
- **CVSS v3.1 + v4.0** &mdash; वेक्टर prefix से स्वचालित संस्करण पहचान। V4.0 MacroVector स्कोरिंग दृष्टिकोण का उपयोग करता है।
- **ATT&CK mapping** &mdash; स्थिर CWE-to-technique तालिका (33 CWE प्रविष्टियां → ATT&CK techniques)। कोई API कॉल नहीं।
- **2 निर्भरताएं** &mdash; `@modelcontextprotocol/sdk` और `zod`। और कुछ नहीं।

---

## सीमाएं

- `NVD_API_KEY` के बिना NVD API 30 सेकंड में 5 अनुरोधों तक सीमित है। प्रोडक्शन उपयोग के लिए key सेट करें
- `GITHUB_TOKEN` के बिना GitHub Advisory खोज प्रति घंटा 60 अनुरोधों तक सीमित है
- VulnCheck, Vulners और AttackerKB को पूर्ण कार्यक्षमता के लिए API key चाहिए
- Exploit खोज GitHub repository search का उपयोग करती है जिसकी अपनी रेट सीमा है
- MSF module metadata (~15MB) पहले उपयोग पर लोड होता है — पहला `msf_check` कॉल धीमा होता है
- CVSS v4.0 स्कोरिंग MacroVector approximation का उपयोग करती है (सटीक विनिर्देश बहुत जटिल है)
- ATT&CK mapping 33 CWE प्रविष्टियों को कवर करता है — असामान्य CWE मैप नहीं हो सकते
- macOS / Linux (Windows परीक्षित नहीं)

---

## MCP Security Suite का हिस्सा

| प्रोजेक्ट | क्षेत्र | टूल |
|---|---|---|
| [hackbrowser-mcp](https://github.com/badchars/hackbrowser-mcp) | ब्राउज़र-आधारित सुरक्षा परीक्षण | 39 टूल, Firefox, injection परीक्षण |
| [cloud-audit-mcp](https://github.com/badchars/cloud-audit-mcp) | क्लाउड सुरक्षा (AWS/Azure/GCP) | 38 टूल, 60+ जांच |
| [github-security-mcp](https://github.com/badchars/github-security-mcp) | GitHub सुरक्षा स्थिति | 39 टूल, 45 जांच |
| **cve-mcp** | भेद्यता खुफिया जानकारी | 41 टूल, 11 स्रोत |

---

<p align="center">
<b>केवल अधिकृत सुरक्षा परीक्षण और मूल्यांकन के लिए।</b><br>
सिस्टम का परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।
</p>

<p align="center">
  <a href="LICENSE">MIT License</a> &bull; Bun + TypeScript से निर्मित
</p>
