| Endpoint MCP | https://cyberdata.bystep.cloud/mcp |
|---|---|
| Transport | MCP Streamable HTTP |
| Authentification | En-tête Authorization: Bearer <token> |
| Healthcheck | GET /healthz (public) |
| Doc intégration | /integration.md |
{
"mcpServers": {
"cyberdata": {
"type": "http",
"url": "https://cyberdata.bystep.cloud/mcp",
"headers": { "Authorization": "Bearer VOTRE_TOKEN" }
}
}
}| 📚 Référentiel | NVD (CVE, CPE), CISA KEV, CERT-FR, OSV — enregistrements officiels repris tels quels |
| 🎯 Priorisation | KEV = exploitation confirmée · EPSS = probabilité à 30 jours · CVSS = gravité |
| 🧠 Cadre | CWE (classe de faiblesse) et ATT&CK (mode opératoire et détection) |
| ⏳ Cycle de vie | endoflife.date — un produit hors support est à risque sans aucune CVE |
Chaque réponse porte sa provenance (source, URL, date de version).
Ne rien trouver ne veut pas dire « pas vulnérable ». Toute réponse vide le
rappelle explicitement. Une version qui n'a pas pu être comparée ressort en
statut = "indetermine", jamais en « non affecté » : signaler à tort fait
perdre du temps, rassurer à tort ferme l'enquête.
Service défensif : veille, corrélation et priorisation. Aucun code d'exploitation n'est exposé.
healthSupervisionEtat de fraicheur ET DE COUVERTURE par source, avec alertes explicites.
veilleSupervisionNouveautes de securite depuis une date : KEV, alertes CERT-FR, CVE critiques.
depuis string | nulllimite integer | nullget_cveVulnérabilités · NVDFiche complete d'une CVE : description, score CVSS et son auteur, CWE, produits affectes, exploitation confirmee (CISA KEV), probabilite EPSS, avis CERT-FR associes et paquets touches (OSV).
cve_id string requissearch_cveVulnérabilités · NVDRecherche de CVE par mots-cles dans les descriptions officielles (NVD).
requete string requisseverite_min string | nullepss_min number | nullkev_seulement booleandepuis string | nulllimite integer | nullsearch_cve_semantiqueVulnérabilités · NVDRecherche par le SENS dans les avis rediges (CERT-FR, fiches CWE et ATT&CK).
requete string requislimite integer | nullcve_par_produitProduit installé · CPEVulnerabilites connues visant un produit installe, avec ou sans version.
produit string requisversion string | nullediteur string | nulllimite integer | nullsearch_produitProduit installé · CPERetrouve l'ecriture NORMALISEE d'un produit dans le referentiel CPE.
requete string requislimite integer | nullfin_de_supportProduit installé · CPEDates de fin de support et de fin de vie d'un produit (endoflife.date).
produit string requiscycle string | nullvulns_paquetDépendances · OSVVulnerabilites d'un paquet logiciel (OSV.dev), avec ou sans version.
ecosysteme string requispaquet string requisversion string | nulllimite integer | nullprioriserPriorisation · KEV + EPSSClasse une liste de CVE par ordre de traitement, avec la raison de chaque rang.
cve_ids array requislist_kevPriorisation · KEV + EPSSCatalogue CISA KEV : les vulnerabilites dont l'exploitation est CONFIRMEE.
depuis string | nullrancongiciel_seulement booleanlimite integer | nullsearch_certfrCERT-FR · ANSSIRecherche dans les avis et alertes CERT-FR (francais, recherche par le sens).
requete string requistype_fiche string | nulllimite integer | nullget_avis_certfrCERT-FR · ANSSIFiche CERT-FR complete par reference (ex. CERTFR-2026-AVI-0123).
reference string requisget_cweCadre · CWE et ATT&CKFiche d'une faiblesse CWE : description, consequences, mitigations.
cwe_id string requissearch_cweCadre · CWE et ATT&CKRecherche par le sens dans le catalogue CWE des faiblesses logicielles.
requete string requislimite integer | nullget_technique_attackCadre · CWE et ATT&CKFiche MITRE ATT&CK : technique, tactique, mitigation, groupe ou logiciel.
attack_id string requissearch_attackCadre · CWE et ATT&CKRecherche par le sens dans MITRE ATT&CK (techniques, mitigations, detections).
requete string requislimite integer | null