Servidor MCP 1.1.0 da endoflife.ai: Exposição KEV, verificações SBOM e dispositivos de borda para agentes de IA
O servidor MCP do endoflife.ai agora possui dez ferramentas somente leitura. As cinco originais respondiam "esta versão está no fim da vida" e "quão arriscada é". As novas cinco permitem que um agente finalize o trabalho:
- get_kev_exposure retorna cada entrada de Vulnerabilidades Conhecidas Exploitadas da CISA atribuída a um produto, com a data de adição, a data de vencimento federal e o texto de ação requerida da CISA verbatim. As entradas de "descontinuar uso" são as que importam para versões no fim da vida.
- get_upcoming_eol lista tudo que está chegando ao fim da vida dentro de N dias, através do catálogo ou para uma lista de produtos.
- check_sbom pega um documento JSON CycloneDX ou SPDX, mapeia componentes para produtos rastreados, os pontua e lista o que não conseguiu combinar em vez de adivinhar.
- get_upgrade_path fornece as versões suportadas com o maior tempo de suporte, nosso alvo recomendado e o sucessor declarado pelo fornecedor onde um é publicado.
- get_edge_device_status consulta o feed de Dispositivos de Borda EOS de firewalls, gateways VPN e ADCs, com status na terminologia do CISA BOD 26-02.
Também é novo: anotações de ferramentas e saída estruturada, os feeds do site expostos como recursos, três prompts prontos (audit_stack, eol_calendar, edge_device_review), um endpoint de saúde e sugestões de "você quis dizer" quando um nome de produto está incorreto.
Instale em qualquer cliente MCP com npx endoflife-mcp, ou aponte um cliente capaz de remoto para https://mcp.endoflife.ai. Cada resposta carrega a URL de origem para citação. Detalhes em https://endoflife.ai/mcp.
O novo servidor MCP oferece ferramentas que ajudam empresas a gerenciar a segurança de suas aplicações e dispositivos. Isso é crucial para evitar riscos associados a versões de software obsoletas, especialmente em um cenário onde agentes de IA estão se tornando comuns.

