Skip to content

Advisory API

The advisory database is served by a Cloudflare Worker. Base URL:

https://agentgate-advisory-api.wookat520.workers.dev

All responses are JSON, CORS-enabled (Access-Control-Allow-Origin: *), cached for 5 minutes. The database is bundled into the Worker at deploy time. Canonical spec: docs/spec/advisory-api.md.

Service metadata: advisory count, generation timestamp, endpoint list.

List advisories. Optional AND-combined filters: severity (critical|high|medium|low), type (schema type values), ecosystem (npm|pypi|nuget|other).

Terminal window
curl 'https://agentgate-advisory-api.wookat520.workers.dev/v1/advisories?severity=critical'

One advisory by ID:

Terminal window
curl 'https://agentgate-advisory-api.wookat520.workers.dev/v1/advisories/MCPA-2025-0001'

Advisories affecting a package (optionally at a specific version):

Terminal window
curl 'https://agentgate-advisory-api.wookat520.workers.dev/v1/query?name=mcp-remote&version=0.1.10&ecosystem=npm'

With version, only advisories whose SemVer ranges cover that version are returned; without it, every advisory mentioning the package.

Batch form (max 100 queries) — what agentgate scan uses, one round trip per scan:

Terminal window
curl -X POST 'https://agentgate-advisory-api.wookat520.workers.dev/v1/query' \
-H 'content-type: application/json' \
-d '{"queries":[{"name":"mcp-remote","version":"0.1.10","ecosystem":"npm"}]}'

Non-2xx responses: { "error": { "status": <int>, "message": <string> } }.

Breaking changes bump the path version (/v2/…); /v1 remains available for at least 6 months afterward.