依赖性检查器MCP服务器
🚀 安装和使用
此服务器可直接通过以下方式使用: npx 无需事先安装或整体安装。
配置客户端MCP
Claude桌面/Gemini命令行界面
将以下配置添加到MCP配置文件(通常 claude_desktop_config.json 或类似物):
{
"mcpServers": {
"dependency-checker": {
"command": "npx",
"args": ["-y", "@djodjonx/dependency-checker-mcp@latest"]
}
}
}注意重要事项 :添加 @latest 保证 npx 始终下载并运行服务器的最新稳定版本。没有它, npx 可能使用缓存或过时的版本。
如果您在当地从事该项目:
{
"mcpServers": {
"dependency-checker-local": {
"command": "node",
"args": ["/chemin/vers/dependency-checker-mcp/dist/index.mjs"]
}
}
}🛠 可用工具
scan_file
扫描清单文件(package.json、lockfiles)以查找漏洞。
- 入口:
file_path(文件的绝对路径)。 - 支持:
package.json,package-lock.json,yarn.lock,pnpm-lock.yaml.
check_vulnerabilities
检查特定的依赖项列表。对于从其他来源提取依赖项的代理非常有用。
- 入口: 对象列表
{ name, version }.
get_vulnerability_details
通过漏洞ID(CVE、GHSA等)获取漏洞的完整技术细节。
- 入口:
vuln_id.
🤝 贡献者
欢迎捐款!以下是如何设置开发环境。
先决条件
- Node.js(v20+)
- npm
安装
git clone https://github.com/djodjonx/dependency-checker-mcp.git
cd dependency-checker-mcp
npm install发展
- 构建:
npm run build(在中生成文件dist/) - 开发人员(观看):
npm run dev(每次更改时重新编译) - 测验:
npm test(兰斯·维特斯特) - Linting:
npm run lint(使用Oxlint检查代码)
工作流取消提交
这个项目使用 常规承诺 自动生成更改日志并管理版本。
替代用户 git commit,使用以下命令进行引导:
npm run commit这将启动一个交互式向导,以正确格式化提交消息(feat、fix、docs等)。
发布(维护人员)
查看文件 发布.md 有关详细的发布程序。
📄 许可证
该项目获得MIT许可。
