Token导航 LogoToken导航TokenDH.com
Dependency Analysis MCP logo
安全风控stdio官方级别未说明来源级核验

Dependency Analysis MCP

MCP Server

一个基于FastMCP构建的Model Context Protocol服务器,帮助开发者和代理检查开源依赖项,包括注册表元数据、GitHub发布对齐、公共安全信号和跨多个生态系统的版本固定状态。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全PythonCursor版本管理CursorVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

bp4151

提供方

bp4151

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -e .

详细介绍

依赖性分析MCP

![OpenSSF Scorecard](https://scorecard.dev/viewer/?uri=github.com/bp4151/dependency-analysis-mcp)

Python 3.11+ ·包名称: dependencyanalysismcp (参见 pyproject.toml)

______________________________________________________________________

它做什么

服务器公开的工具(除其他外):

  • 解决 GitHub 存储库URL来自 npm, PyPI,以及 纽吉特 注册表元数据
  • 比较 注册表“最新”GitHub发布/标签
  • 解析 公共Snyk包顾问 页面(HTML;无Snyk API密钥)
  • 查询 OSV 为了 关键的 a中的漏洞活动 30天 窗口
  • 获取 OpenSSF记分卡 GitHub仓库的结果
  • 扫描一棵树 松散或未固定 常见清单格式的依赖关系
  • 生产a 单一降价摘要 (同步+Snyk+记分卡+OSV+OWASP导向指针)

分析运行中 你的 环境:服务器调用公共注册表和API;确实如此 将您的本地源代码上传给第三方。您可以选择要扫描的路径(例如使用 check_dependency_version_pinning).

______________________________________________________________________

快速启动

pip install -e .
python -m dependency_analysis_mcp.server

随着 PORT 取消设置,该过程使用 标准 (通常用于Cursor、VS Code和其他MCP客户端)。随着 PORT,它服务 可流式传输的HTTP (适用于Fly.io、Docker或其他主机)并公开 GET /health.

控制台入口点(与模块相同):

dependency-analysis-mcp

可选:设置 GITHUB_TOKEN 在解决版本和标签时,在更高的GitHub API速率限制的环境中。不要提交代币。

______________________________________________________________________

文档

文档内容
README_MCP.md本地stdio设置、客户端JSON示例、HTTP/Fly客户端配置、环境变量
README_TOOLS.md每个MCP工具:参数、返回形状、限制
README_flyio.mdDocker镜像、Fly.io部署、秘密、操作
README_Inspector.md使用MCP检查器(stdio和HTTP)进行调试
****面向GitHub和OpenSSF的开源仓库实践
贡献.md如何贡献:设置、PR、文档、安全报告
安全.md如何私下报告漏洞(协调披露)

______________________________________________________________________

存储库布局

路径角色
dependency_analysis_mcp/服务器(server.py),服务,钉扎扫描仪
Dockerfile, fly.toml, .dockerignore容器和Fly.io部署
pyproject.toml包元数据和依赖关系

______________________________________________________________________

需求

安装时间依赖关系列在 pyproject.toml (fastmcp, httpx, packaging, cvss, pyyaml,以及它们的传递deps)。

对于 远程HTTP 部署,读取 README_flyio.md 出于安全和网络考虑(公共端点、身份验证和 search_root 容器中的行为)。

______________________________________________________________________

许可证

该项目根据 MIT许可证.

目录标签

目录标签

安全PythonCursor版本管理依赖分析本地部署开源安全GitHub集成安全扫描

支持客户端

CursorVS Code

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP