Install
$ agentstack add mcp-velvetway-bdu-fstec-mcp ✓ scanned · ✓ verified — works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
About
bdu-fstec-mcp
MCP-сервер, дающий Claude (и любому MCP-клиенту) доступ к БДУ ФСТЭК — российской базе данных угроз безопасности информации. Работает без геоблокировки: снимок хранится в публичном зеркале как готовая SQLite-база и раздаётся через raw.githubusercontent.com.
Зачем
bdu.fstec.ruгеоблокирует всё, что не Россия: Claude Cloud, GitHub Actionsubuntu-latest, AWS, GCP — туда не попадут.- В российской ИБ-compliance (152-ФЗ, 187-ФЗ, ГОСТ Р 57580) ключевой идентификатор уязвимости —
BDU:YYYY-NNNNN, неCVE. - В awesome-mcp-servers до сих пор нет MCP для БДУ.
Возможности
Четыре инструмента поверх 86 664 записей (снимок 18.04.2026, источник обновлён 31.12.2025):
search_bdu_vulnerabilities— поиск с ранжированием по FTS5 и фильтрами:- полнотекстовый запрос с корректной токенизацией кириллицы;
min_cvss,min_severity(низкий/средний/высокий/критический);year(год обнаружения);vendor(подстрока имени вендора);has_exploit(только уязвимости с известным эксплойтом).get_bdu_vulnerability— полная запись по идентификатору БДУ.find_bdu_by_cve— обратный маппинг CVE → БДУ.get_bdu_stats— статистика снимка и проверка актуальности.
Производительность
| Операция | Время (86k записей) | | --- | --- | | Холодный старт (скачать ~50 МБ SQLite + распаковать) | 5–10 с, один раз | | Последующие старты | Я: Что есть у ФСТЭК по CVE-2024-1086? > > Claude (вызывает find_bdu_by_cve("CVE-2024-1086")): > > Найдена 1 запись БДУ — BDU:2024-01187, use-after-free в nft_verdict_init() ядра Linux, CVSS 7.8. Подтверждена производителем, эксплойт существует. Затронуты Astra Linux Special Edition 1.7, РЕД ОС 7.3, Альт 8 СП и ещё 10 дистрибутивов.
> Я: Критические уязвимости Astra Linux за 2025 год, где есть эксплойт. > > Claude (вызывает search_bdu_vulnerabilities(query="Astra Linux", min_severity="критический", year=2025, has_exploit=true)): > > Найдено 4 результата…
Архитектура
src/bdu_fstec_mcp/
__init__.py пакетные константы
_config.py конфигурация через env
_cli.py CLI-обёртка (run/refresh/stats)
cache.py скачивание и staleness-проверка снимка
store.py SQLite+FTS5 запросы и DTO-гидратация
models.py неизменяемые dataclass-модели
formatters.py pretty-print для LLM
server.py MCP stdio-сервер и диспетчер тулов
Данные живут в отдельном репозитории bdu-fstec-mirror. MCP их только читает.
Разработка
pip install -e '.[dev]'
pytest # 35 тестов, <1 с
Покрыты: FTS5-экранирование, фильтры, маппинг CVE→БДУ, скачивание и fallback кэша, staleness-проверки, форматтеры.
Правовая сторона
- Данные БДУ — публичная информация, размещённая ФСТЭК России на
https://bdu.fstec.ru. - Проект не аффилирован с ФСТЭК России.
- Код — MIT. Данные остаются собственностью ФСТЭК России.
- При ссылке на результаты указывайте источник.
Связанные проекты
- velvetway/minreestr-mcp — MCP для поиска российского ПО в каталоге Минцифры / каталогпо.рф.
- velvetway/bdu-fstec-mirror — зеркало БДУ, источник данных для этого MCP.
Source & license
This open-source MCP server is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: velvetway
- Source: velvetway/bdu-fstec-mcp
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet — be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.