Token导航 LogoToken导航TokenDH.com
Dependency Checker MCP Server logo
安全风控未说明官方级别未说明来源级核验

Dependency Checker MCP Server

MCP Server

MCP服务器提供工具,通过使用公认的漏洞数据库(如OSV.dev和Socket.dev)检查npm依赖的安全性。

工具数

3

提示词数

0

GitHub Stars

0

资源数

0
安全TypeScriptClaude开发工具Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

djodjonx

提供方

djodjonx

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

依赖性检查器MCP服务器

🚀 安装和使用

此服务器可直接通过以下方式使用: npx 无需事先安装或整体安装。

配置客户端MCP

Claude桌面/Gemini命令行界面

将以下配置添加到MCP配置文件(通常 claude_desktop_config.json 或类似物):

{
  "mcpServers": {
    "dependency-checker": {
      "command": "npx",
      "args": ["-y", "@djodjonx/dependency-checker-mcp@latest"]
    }
  }
}

注意重要事项 :添加 @latest 保证 npx 始终下载并运行服务器的最新稳定版本。没有它, npx 可能使用缓存或过时的版本。

如果您在当地从事该项目:

{
  "mcpServers": {
    "dependency-checker-local": {
      "command": "node",
      "args": ["/chemin/vers/dependency-checker-mcp/dist/index.mjs"]
    }
  }
}

🛠 可用工具

scan_file

扫描清单文件(package.json、lockfiles)以查找漏洞。

  • 入口: file_path (文件的绝对路径)。
  • 支持: package.json, package-lock.json, yarn.lock, pnpm-lock.yaml.

check_vulnerabilities

检查特定的依赖项列表。对于从其他来源提取依赖项的代理非常有用。

  • 入口: 对象列表 { name, version }.

get_vulnerability_details

通过漏洞ID(CVE、GHSA等)获取漏洞的完整技术细节。

  • 入口: vuln_id.

🤝 贡献者

欢迎捐款!以下是如何设置开发环境。

先决条件

  • Node.js(v20+)
  • npm

安装

git clone https://github.com/djodjonx/dependency-checker-mcp.git
cd dependency-checker-mcp
npm install

发展

  • 构建: npm run build (在中生成文件 dist/)
  • 开发人员(观看): npm run dev (每次更改时重新编译)
  • 测验: npm test (兰斯·维特斯特)
  • Linting: npm run lint (使用Oxlint检查代码)

工作流取消提交

这个项目使用 常规承诺 自动生成更改日志并管理版本。

替代用户 git commit,使用以下命令进行引导:

npm run commit

这将启动一个交互式向导,以正确格式化提交消息(feat、fix、docs等)。

发布(维护人员)

查看文件 发布.md 有关详细的发布程序。

📄 许可证

该项目获得MIT许可。

目录标签

目录标签

安全TypeScriptClaude开发工具依赖检查本地部署安全扫描npm安全漏洞检测

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

remote-capable

工具数量(toolCount,工具数)

3

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明noneremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP