OSV.dev — Google's open-source vulnerability database
OSV.dev MCP — Google's open-source vulnerability database. Part of Pipeworx — an MCP gateway connecting AI agents to 673+ live data sources. ------|-------------| | Query vulnerabilities by package (+ optional version) or git commit. | | Batch query (≤1000 queries). Pass an array of {package: {name, ecosystem}, version?} or {commit}. | | Full vulnerability record by id (CVE-…, GHSA-…, OSV-…). |…
Abgeleitet aus den Transporten, die dieser Eintrag deklariert (streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
Forge hat gegen diesen Endpunkt keinen tools/list-Handshake abgeschlossen und hat daher keine Beobachtung dessen, was der Server offenlegt. Nichts hiervon sagt, dass er nichts offenlegt.
OSV.dev MCP — Google's open-source vulnerability database. Part of Pipeworx — an MCP gateway connecting AI agents to 673+ live data sources. ------|-------------| | Query vulnerabilities by package (+ optional version) or git commit. | | Batch query (≤1000 queries). Pass an array of {package: {name, ecosystem}, version?} or {commit}. | | Full vulnerability record by id (CVE-…, GHSA-…, OSV-…). | Add to your MCP client (Claude Desktop, Cursor, Windsurf, etc.): Or connect to the full Pipeworx…