cyberdata

cyberdata — Serveur MCP

Sources cyber officielles (NVD, CISA KEV, EPSS, CERT-FR, OSV, CWE, MITRE ATT&CK, endoflife.date) pour assistants IA

🔌 Connexion

Endpoint MCPhttps://cyberdata.bystep.cloud/mcp
TransportMCP Streamable HTTP
Authentification En-tête Authorization: Bearer <token>
HealthcheckGET /healthz (public)
Doc intégration/integration.md
{
  "mcpServers": {
    "cyberdata": {
      "type": "http",
      "url": "https://cyberdata.bystep.cloud/mcp",
      "headers": { "Authorization": "Bearer VOTRE_TOKEN" }
    }
  }
}

🧭 Quatre natures de données

📚 Référentiel NVD (CVE, CPE), CISA KEV, CERT-FR, OSV — enregistrements officiels repris tels quels
🎯 Priorisation KEV = exploitation confirmée · EPSS = probabilité à 30 jours · CVSS = gravité
🧠 Cadre CWE (classe de faiblesse) et ATT&CK (mode opératoire et détection)
Cycle de vie endoflife.date — un produit hors support est à risque sans aucune CVE

Chaque réponse porte sa provenance (source, URL, date de version).

⚠️ La règle qui gouverne tout le service

Ne rien trouver ne veut pas dire « pas vulnérable ». Toute réponse vide le rappelle explicitement. Une version qui n'a pas pu être comparée ressort en statut = "indetermine", jamais en « non affecté » : signaler à tort fait perdre du temps, rassurer à tort ferme l'enquête.

Service défensif : veille, corrélation et priorisation. Aucun code d'exploitation n'est exposé.

🛠️ Outils exposés 17

🩺healthSupervision

Etat de fraicheur ET DE COUVERTURE par source, avec alertes explicites.

  • aucun paramètre
🔔veilleSupervision

Nouveautes de securite depuis une date : KEV, alertes CERT-FR, CVE critiques.

  • depuis string | null
  • limite integer | null
🐛get_cveVulnérabilités · NVD

Fiche complete d'une CVE : description, score CVSS et son auteur, CWE, produits affectes, exploitation confirmee (CISA KEV), probabilite EPSS, avis CERT-FR associes et paquets touches (OSV).

  • cve_id string requis
🐛search_cveVulnérabilités · NVD

Recherche de CVE par mots-cles dans les descriptions officielles (NVD).

  • requete string requis
  • severite_min string | null
  • epss_min number | null
  • kev_seulement boolean
  • depuis string | null
  • limite integer | null
🐛search_cve_semantiqueVulnérabilités · NVD

Recherche par le SENS dans les avis rediges (CERT-FR, fiches CWE et ATT&CK).

  • requete string requis
  • limite integer | null
💻cve_par_produitProduit installé · CPE

Vulnerabilites connues visant un produit installe, avec ou sans version.

  • produit string requis
  • version string | null
  • editeur string | null
  • limite integer | null
💻search_produitProduit installé · CPE

Retrouve l'ecriture NORMALISEE d'un produit dans le referentiel CPE.

  • requete string requis
  • limite integer | null
💻fin_de_supportProduit installé · CPE

Dates de fin de support et de fin de vie d'un produit (endoflife.date).

  • produit string requis
  • cycle string | null
📦vulns_paquetDépendances · OSV

Vulnerabilites d'un paquet logiciel (OSV.dev), avec ou sans version.

  • ecosysteme string requis
  • paquet string requis
  • version string | null
  • limite integer | null
🎯prioriserPriorisation · KEV + EPSS

Classe une liste de CVE par ordre de traitement, avec la raison de chaque rang.

  • cve_ids array requis
🎯list_kevPriorisation · KEV + EPSS

Catalogue CISA KEV : les vulnerabilites dont l'exploitation est CONFIRMEE.

  • depuis string | null
  • rancongiciel_seulement boolean
  • limite integer | null
🇫🇷search_certfrCERT-FR · ANSSI

Recherche dans les avis et alertes CERT-FR (francais, recherche par le sens).

  • requete string requis
  • type_fiche string | null
  • limite integer | null
🇫🇷get_avis_certfrCERT-FR · ANSSI

Fiche CERT-FR complete par reference (ex. CERTFR-2026-AVI-0123).

  • reference string requis
🧠get_cweCadre · CWE et ATT&CK

Fiche d'une faiblesse CWE : description, consequences, mitigations.

  • cwe_id string requis
🧠search_cweCadre · CWE et ATT&CK

Recherche par le sens dans le catalogue CWE des faiblesses logicielles.

  • requete string requis
  • limite integer | null
🧠get_technique_attackCadre · CWE et ATT&CK

Fiche MITRE ATT&CK : technique, tactique, mitigation, groupe ou logiciel.

  • attack_id string requis
🧠search_attackCadre · CWE et ATT&CK

Recherche par le sens dans MITRE ATT&CK (techniques, mitigations, detections).

  • requete string requis
  • limite integer | null
Page générée dynamiquement depuis les outils réellement exposés par le serveur · guide d'intégration