Cert-IX MCPs
Laden Sie diese Anleitung als druckbares, professionell gestaltetes PDF herunter: DepCheck MCP — Benutzerhandbuch (PDF).
MCP-Server ermöglichen es einem KI-Coding-Agenten, die Sicherheitswerkzeuge von Cert-IX direkt aufzurufen — als Teil seiner eigenen Denkschleife, ohne Browser, ohne Dashboard, ohne Copy-and-paste. Sie sprechen das Model Context Protocol, den offenen Standard zur Anbindung von KI-Assistenten (Claude, Cursor, VS Code und jeden MCP-fähigen Client) an externe Werkzeuge.
Der erste Server, den wir öffentlich anbieten, ist DepCheck: ein Prüfer für Abhängigkeits-Schwachstellen, der genau in dem Moment, in dem ein Agent im Begriff ist, ein Paket hinzuzufügen oder zu aktualisieren, die Frage beantwortet: „Ist diese Version sicher, und falls nicht, welche ist es?"
| Server | DepCheck (vuln-mcp v0.2.0) |
| Öffentlicher Endpunkt | https://mcp.cert-ix.com/depcheck |
| Transport | Streamable HTTP (MCP) — funktioniert mit jedem MCP-Client |
| Auth | API-Schlüssel, gesendet als Authorization: Bearer <key> |
| Werkzeuge | check_package, scan_dependencies, suggest_safe_version, get_advisory, get_cve_intel |
| Daten | OSV (GHSA, Go vulndb, RustSec, PyPA, npm…) + deps.dev, bereitgestellt aus dem souveränen Advisory-Mirror von Cert-IX, angereichert mit CISA KEV / EPSS Exploitation-Intel |
Warum ein MCP und nicht nur ein Scanner
Herkömmliche Abhängigkeits-Scanner laufen im Nachhinein — in der CI, nach einem Zeitplan oder wenn sich ein Mensch daran erinnert, sie auszuführen. Bis dahin ist das verwundbare Paket bereits committet, und jemand muss zurückgehen, um es zu beheben.
DepCheck verlagert die Prüfung auf den Moment der Entscheidung. Wenn ein
KI-Agent eine package.json, go.mod, Cargo.toml, requirements.txt,
pyproject.toml, pom.xml oder composer.json bearbeitet, kann er DepCheck fragen,
bevor er die Version festschreibt — und beim ersten Mal eine saubere Version wählen.
Die Schwachstelle gelangt gar nicht erst in den Baum.
Genau so baut Cert-IX seine eigene Plattform: Jeder Coding-Agent, der im Monorepo arbeitet, ist angewiesen, DepCheck zu konsultieren, bevor er eine Abhängigkeit hinzufügt oder pinnt. Siehe Agenten-Workflows für das Muster.
Worin es gut ist
- Punktprüfungen — „Ist
[email protected]auf npm verwundbar?" → die Advisories, die genau diese Version betreffen, plus das minimale sichere Upgrade. - Vollständige Manifest-Scans — übergeben Sie ein Lockfile oder Manifest und erhalten Sie nur die verwundbaren Pakete zurück, jeweils mit einem Upgrade-Ziel.
- Auswahl einer sicheren Version — die neueste Veröffentlichung eines Pakets mit null bekannten Advisories, damit Sie niemals von Hand in eine bekanntermaßen schlechte Version geraten.
- Priorisierung — Advisories, die in freier Wildbahn ausgenutzt werden (auf der CISA-KEV-Liste oder mit hoher EPSS-Wahrscheinlichkeit), werden markiert und zuerst sortiert, sodass ein aktiv angegriffenes Medium einem theoretischen Critical vorgezogen wird.
- Advisory-Details auf Abruf — vollständiger CVSS-Vektor, betroffene Bereiche und Referenzen für jede Advisory-ID, um zu beurteilen, ob ein Fund für die konkrete Nutzung des Pakets in Ihrem Code tatsächlich relevant ist.
Was es nicht ist
DepCheck ist bewusst eng gefasst und ehrlich über seine Grenzen:
- Es prüft deklarierte Abhängigkeiten gegen veröffentlichte Advisory-Daten. Es führt Ihren Code nicht aus, betreibt kein SAST/DAST und analysiert nicht Ihre Anwendungslogik.
- Versionsbereiche (
^,~,>=) werden an ihrer Untergrenze ausgewertet. Um zu prüfen, was tatsächlich installiert ist, scannen Sie das Lockfile (package-lock.json,Cargo.lock, …), nicht nur das Manifest. - Es meldet, was die Advisory-Datenbanken heute wissen. Ein Ergebnis von „0 Schwachstellen" bedeutet „zum Zeitpunkt dieser Abfrage nichts bekannt", nicht eine Garantie für Sicherheit.
- Es ist eine Entscheidungshilfe, kein Policy-Gate. Die Durchsetzung (das Blockieren eines Merges, das Fehlschlagen eines Builds) obliegt Ihrer Pipeline — DepCheck liefert ihr die Fakten.
Unterstützte Ökosysteme
npm · Go · PyPI · crates.io (Rust) · Maven · RubyGems · Packagist (PHP) · NuGet · Hex (Elixir) · Pub (Dart).
Sprachaliase wie python, rust und java werden als Ökosystemnamen akzeptiert.
Nächste Schritte
- Erste Schritte — verbinden Sie Ihren MCP-Client in wenigen Minuten mit dem gehosteten Endpunkt.
- Werkzeugreferenz — jedes Werkzeug, seine Parameter und Beispielantworten.
- Agenten-Workflows — das Muster „prüfen, bevor du hinzufügst", das eine Codebasis frei von bekannt-verwundbaren Abhängigkeiten hält.
- Sicherheit & Datenverarbeitung — Auth, Rate-Limits, Datenresidenz und was den Cert-IX-Perimeter verlässt (und was nicht).
War diese Seite hilfreich?