The most complete dependency audit MCP server.
Scan · Audit · Update · Migrate — 9 languages, 23 tools, one MCP server
副声纳 是一个MCP服务器,可以直接从Cursor、Claude或任何兼容MCP的AI助手更新项目的依赖关系,扫描漏洞,检测框架迁移,并审计整个开发基础设施。
支持 Node.js, python, 锈, 走, PHP, 红宝石, 飞镖/颤振, 迅速,以及 Kotlin/Java.
______________________________________________________________________
为什么使用depsonar?
对于人工智能生成的“氛围编码”项目,依赖性维护是事后的想法。WordPress通过一键更新解决了这个问题。 副声纳 为现代开发带来了同样的体验,以及安全扫描、迁移检测和基础设施审计。
______________________________________________________________________
特性
依赖管理
- 多语言:9种语言,自动检测
- 框架感知:SvelteKit、Next.js、Nuxt、Astro、Django、Laravel、Express。..
- 安全更新:3个级别(补丁/次要/最新),带模拟预览
- 批量操作:一次更新所有项目
- 生态系统分组:结果按Svelte、Supabase、Tailwind、Vite等分组。
安全与合规
- 实时CVE扫描 通过 osv.dev API(npm、PyPI、crates.io、Go、PHP、Ruby)
- 框架CVE数据库:为Svelte、Next.js、Vite、Express、Axios策划咨询
- 本地审计集成:npm审计、货物审计、pip审计、作曲家审计、govulncheck
- 秘密扫描仪:检测AWS密钥、GitHub令牌、条纹密钥、数据库URL等
- 许可证合规性:标记GPL/AGPL copyleft、非商业和未知许可证
迁移和维护
- 迁移检测器:确定需要更改的代码模式(Svelte 4→5 符文,Next.js页面→应用路由器)
- 更改日志预览:更新前请查看突破性更改
- 弃用检测:查找未维护的包并建议替换
- 健康评分:基于deps、安全性、锁文件、运行时,每个项目0-100
- 背景检查器:通过macOS launchd或Linux cron进行定时扫描
基础设施审计
- 运行时版本:Node.js、Python、Rust、Go、PHP、Ruby、Dart、Swift(EOL检测)
- 全球工具链:npm、pnpm、yarn、bun、cargo、pip、git、docker、vercel、suabase、wrangler
- Docker镜像审计:检测过时/EOL基础图像
- GitHub操作审核:标记所有工作流中已弃用的操作
- 环境检查:.env同步、锁文件新鲜度、配置验证
______________________________________________________________________
快速开始
选项1:npx(零安装)
增添 ~/.cursor/mcp.json:
{
"mcpServers": {
"depsonar": {
"command": "npx",
"args": ["-y", "depsonar"]
}
}
}选项2:全局安装
npm install -g depsonar{
"mcpServers": {
"depsonar": {
"command": "depsonar"
}
}
}选项3:克隆
git clone https://github.com/Soflution1/depsonar.git
cd depsonar && npm install && npm run build{
"mcpServers": {
"depsonar": {
"command": "node",
"args": ["/path/to/depsonar/dist/index.js"]
}
}
}编辑配置后重新启动Cursor。
______________________________________________________________________
全部23个工具
| 工具 | 说明 |
|---|---|
depsonar_scan | 扫描所有项目以查找过时的deps |
depsonar_check | 检查特定项目 |
depsonar_update | 更新项目的依赖关系 |
depsonar_update_all | 批量更新所有项目 |
depsonar_health | 项目的健康评分0-100 |
depsonar_install | 全新安装,可选清洁 |
depsonar_audit | 安全扫描(npm/pip/货物审计) |
depsonar_cve | 精心策划的框架CVE咨询检查 |
depsonar_live_cve | 通过osv.dev API进行实时CVE扫描 |
depsonar_changelog | 更新前的更改日志和中断更改 |
depsonar_migrate | 框架迁移检测器 |
depsonar_deprecated | 弃用和替换包检测 |
depsonar_secrets | 机密和API密钥扫描程序 |
depsonar_licenses | 许可证合规性(GPL/AGPL标志) |
depsonar_runtimes | 运行时版本检查(EOL检测) |
depsonar_toolchain | 全球工具版本 |
depsonar_docker | Docker镜像审计 |
depsonar_actions | GitHub操作审核 |
depsonar_envcheck | .env、锁文件、配置验证 |
depsonar_infra | 完整的基础设施报告(所有内容) |
depsonar_alerts | 来自后台扫描的即时警报 |
depsonar_setup_checker | 设置自动背景扫描 |
depsonar_config | 查看/编辑配置 |
______________________________________________________________________
背景检查器
后台检查器按计划扫描您的项目并缓存结果。当您打开光标时, depsonar_alerts 立即读取缓存——零等待。
- 轻量级脚本每N小时通过macOS launchd或Linux cron运行一次
- 扫描所有项目,将版本与注册表进行比较
- 将结果写入
~/.depsonar-cache.json,立即退出 - 运行之间零RAM,零AI令牌,零成本
从游标设置: “每6小时设置一次背景检查”
______________________________________________________________________
配置
设置项目目录(从中自动检测 ~/Cursor/App, ~/Projects, ~/Developer, ~/Code, ~/dev):
// ~/.depsonarrc.json
{
"projectsDir": "/Users/me/my-projects"
}或者从游标:“将我的项目目录设置为~/Code”
______________________________________________________________________
支持的语言
| 语言 | 由 | 包管理器检测到 |
|---|---|---|
| Node.js | package.json | npm、pnpm、纱线、包子 |
python requirements.txt, pyproject.toml, Pipfile | pip,pipenv,诗歌 | |
| 生锈 | Cargo.toml | 货物 |
| 去吧 | go.mod | 走吧 |
| PHP | composer.json | 作曲家 |
| 红宝石 | Gemfile | 邦德勒 |
| 飞镖/颤振 | pubspec.yaml | 酒吧 |
| Swift | Package.swift | 迅速 |
| Kotlin/Java | build.gradle.kts | gradle |
框架检测
SvelteKit·Next.js·Nuxt·Astro·Remix·SolidStart·Django·Flask·Laravel·Express·Fastify·Hono·Actix·Gin·Fiber
______________________________________________________________________
建筑
depsonar/
├── src/
│ ├── index.ts # Entry: MCP server or --check mode
│ ├── checker.ts # Background scanner (cron/launchd)
│ ├── dashboard.ts # Web dashboard (http://127.0.0.1:24681)
│ ├── constants.ts # Language markers, ecosystem patterns
│ ├── types.ts # TypeScript interfaces
│ ├── schemas/index.ts # Zod input validation
│ ├── services/
│ │ ├── project.ts # Multi-lang detection, outdated parsing
│ │ ├── formatter.ts # Reports, tables, alerts formatting
│ │ ├── audit.ts # Native security audit (npm/cargo/pip)
│ │ ├── cve.ts # Curated CVE advisory database
│ │ ├── osv.ts # Live CVE via osv.dev API
│ │ ├── changelog.ts # Changelog & breaking change detection
│ │ ├── migrate.ts # Framework migration detector
│ │ ├── deprecated.ts # Deprecated package detection
│ │ ├── secrets.ts # Secret & token scanner
│ │ ├── licenses.ts # License compliance checker
│ │ ├── runtimes.ts # Runtime version checker
│ │ ├── toolchain.ts # Global toolchain checker
│ │ ├── docker.ts # Docker image auditor
│ │ ├── actions.ts # GitHub Actions auditor
│ │ └── envcheck.ts # Environment validator
│ └── tools/index.ts # 23 MCP tools
├── static/
│ ├── logo.png # depsonar logo (512x512)
│ └── banner.png # GitHub banner (1800x600)
├── package.json
├── tsconfig.json
└── LICENSE (MIT)______________________________________________________________________
命令行界面
depsonar # Start MCP server (for Cursor)
depsonar --check # Run background scan
depsonar --version # Show version
depsonar --help # List all 23 tools______________________________________________________________________
也是Soflution
- brandcheck --一次性查看27个平台上的品牌可用性。域名、社交媒体、应用商店、商标。
______________________________________________________________________
许可证
麻省理工学院-- Sosolution有限公司
