Token导航 LogoToken导航TokenDH.com
Depup MCP logo
安全风控未说明官方级别未说明来源级核验

Depup MCP

MCP Server

depsonar是一个MCP服务器,用于管理项目依赖、扫描漏洞、检测框架迁移并审计开发基础设施,支持9种编程语言和23种工具。

工具数

23

提示词数

0

GitHub Stars

0

资源数

0
依赖管理安全TypeScriptClaudeClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Soflutionltd

提供方

Soflutionltd

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

The most complete dependency audit MCP server.

Scan · Audit · Update · Migrate — 9 languages, 23 tools, one MCP server

副声纳 是一个MCP服务器,可以直接从Cursor、Claude或任何兼容MCP的AI助手更新项目的依赖关系,扫描漏洞,检测框架迁移,并审计整个开发基础设施。

支持 Node.js, python, , , PHP, 红宝石, 飞镖/颤振, 迅速,以及 Kotlin/Java.

______________________________________________________________________

为什么使用depsonar?

对于人工智能生成的“氛围编码”项目,依赖性维护是事后的想法。WordPress通过一键更新解决了这个问题。 副声纳 为现代开发带来了同样的体验,以及安全扫描、迁移检测和基础设施审计。

______________________________________________________________________

特性

依赖管理

  • 多语言:9种语言,自动检测
  • 框架感知:SvelteKit、Next.js、Nuxt、Astro、Django、Laravel、Express。..
  • 安全更新:3个级别(补丁/次要/最新),带模拟预览
  • 批量操作:一次更新所有项目
  • 生态系统分组:结果按Svelte、Supabase、Tailwind、Vite等分组。

安全与合规

  • 实时CVE扫描 通过 osv.dev API(npm、PyPI、crates.io、Go、PHP、Ruby)
  • 框架CVE数据库:为Svelte、Next.js、Vite、Express、Axios策划咨询
  • 本地审计集成:npm审计、货物审计、pip审计、作曲家审计、govulncheck
  • 秘密扫描仪:检测AWS密钥、GitHub令牌、条纹密钥、数据库URL等
  • 许可证合规性:标记GPL/AGPL copyleft、非商业和未知许可证

迁移和维护

  • 迁移检测器:确定需要更改的代码模式(Svelte 4→5 符文,Next.js页面→应用路由器)
  • 更改日志预览:更新前请查看突破性更改
  • 弃用检测:查找未维护的包并建议替换
  • 健康评分:基于deps、安全性、锁文件、运行时,每个项目0-100
  • 背景检查器:通过macOS launchd或Linux cron进行定时扫描

基础设施审计

  • 运行时版本:Node.js、Python、Rust、Go、PHP、Ruby、Dart、Swift(EOL检测)
  • 全球工具链:npm、pnpm、yarn、bun、cargo、pip、git、docker、vercel、suabase、wrangler
  • Docker镜像审计:检测过时/EOL基础图像
  • GitHub操作审核:标记所有工作流中已弃用的操作
  • 环境检查:.env同步、锁文件新鲜度、配置验证

______________________________________________________________________

快速开始

选项1:npx(零安装)

增添 ~/.cursor/mcp.json:

{
  "mcpServers": {
    "depsonar": {
      "command": "npx",
      "args": ["-y", "depsonar"]
    }
  }
}

选项2:全局安装

npm install -g depsonar
{
  "mcpServers": {
    "depsonar": {
      "command": "depsonar"
    }
  }
}

选项3:克隆

git clone https://github.com/Soflution1/depsonar.git
cd depsonar && npm install && npm run build
{
  "mcpServers": {
    "depsonar": {
      "command": "node",
      "args": ["/path/to/depsonar/dist/index.js"]
    }
  }
}

编辑配置后重新启动Cursor。

______________________________________________________________________

全部23个工具

工具说明
depsonar_scan扫描所有项目以查找过时的deps
depsonar_check检查特定项目
depsonar_update更新项目的依赖关系
depsonar_update_all批量更新所有项目
depsonar_health项目的健康评分0-100
depsonar_install全新安装,可选清洁
depsonar_audit安全扫描(npm/pip/货物审计)
depsonar_cve精心策划的框架CVE咨询检查
depsonar_live_cve通过osv.dev API进行实时CVE扫描
depsonar_changelog更新前的更改日志和中断更改
depsonar_migrate框架迁移检测器
depsonar_deprecated弃用和替换包检测
depsonar_secrets机密和API密钥扫描程序
depsonar_licenses许可证合规性(GPL/AGPL标志)
depsonar_runtimes运行时版本检查(EOL检测)
depsonar_toolchain全球工具版本
depsonar_dockerDocker镜像审计
depsonar_actionsGitHub操作审核
depsonar_envcheck.env、锁文件、配置验证
depsonar_infra完整的基础设施报告(所有内容)
depsonar_alerts来自后台扫描的即时警报
depsonar_setup_checker设置自动背景扫描
depsonar_config查看/编辑配置

______________________________________________________________________

背景检查器

后台检查器按计划扫描您的项目并缓存结果。当您打开光标时, depsonar_alerts 立即读取缓存——零等待。

  1. 轻量级脚本每N小时通过macOS launchd或Linux cron运行一次
  2. 扫描所有项目,将版本与注册表进行比较
  3. 将结果写入 ~/.depsonar-cache.json,立即退出
  4. 运行之间零RAM,零AI令牌,零成本

从游标设置: “每6小时设置一次背景检查”

______________________________________________________________________

配置

设置项目目录(从中自动检测 ~/Cursor/App, ~/Projects, ~/Developer, ~/Code, ~/dev):

// ~/.depsonarrc.json
{
  "projectsDir": "/Users/me/my-projects"
}

或者从游标:“将我的项目目录设置为~/Code”

______________________________________________________________________

支持的语言

语言包管理器检测到
Node.jspackage.jsonnpm、pnpm、纱线、包子
python requirements.txt, pyproject.toml, Pipfilepip,pipenv,诗歌
生锈Cargo.toml货物
去吧go.mod走吧
PHPcomposer.json作曲家
红宝石Gemfile邦德勒
飞镖/颤振pubspec.yaml酒吧
SwiftPackage.swift迅速
Kotlin/Javabuild.gradle.ktsgradle

框架检测

SvelteKit·Next.js·Nuxt·Astro·Remix·SolidStart·Django·Flask·Laravel·Express·Fastify·Hono·Actix·Gin·Fiber

______________________________________________________________________

建筑

depsonar/
├── src/
│   ├── index.ts              # Entry: MCP server or --check mode
│   ├── checker.ts            # Background scanner (cron/launchd)
│   ├── dashboard.ts          # Web dashboard (http://127.0.0.1:24681)
│   ├── constants.ts          # Language markers, ecosystem patterns
│   ├── types.ts              # TypeScript interfaces
│   ├── schemas/index.ts      # Zod input validation
│   ├── services/
│   │   ├── project.ts        # Multi-lang detection, outdated parsing
│   │   ├── formatter.ts      # Reports, tables, alerts formatting
│   │   ├── audit.ts          # Native security audit (npm/cargo/pip)
│   │   ├── cve.ts            # Curated CVE advisory database
│   │   ├── osv.ts            # Live CVE via osv.dev API
│   │   ├── changelog.ts      # Changelog & breaking change detection
│   │   ├── migrate.ts        # Framework migration detector
│   │   ├── deprecated.ts     # Deprecated package detection
│   │   ├── secrets.ts        # Secret & token scanner
│   │   ├── licenses.ts       # License compliance checker
│   │   ├── runtimes.ts       # Runtime version checker
│   │   ├── toolchain.ts      # Global toolchain checker
│   │   ├── docker.ts         # Docker image auditor
│   │   ├── actions.ts        # GitHub Actions auditor
│   │   └── envcheck.ts       # Environment validator
│   └── tools/index.ts        # 23 MCP tools
├── static/
│   ├── logo.png              # depsonar logo (512x512)
│   └── banner.png            # GitHub banner (1800x600)
├── package.json
├── tsconfig.json
└── LICENSE (MIT)

______________________________________________________________________

命令行界面

depsonar              # Start MCP server (for Cursor)
depsonar --check      # Run background scan
depsonar --version    # Show version
depsonar --help       # List all 23 tools

______________________________________________________________________

也是Soflution

  • brandcheck --一次性查看27个平台上的品牌可用性。域名、社交媒体、应用商店、商标。

______________________________________________________________________

许可证

麻省理工学院-- Sosolution有限公司

目录标签

目录标签

依赖管理安全TypeScriptClaude本地部署安全扫描框架迁移基础设施审计多语言支持

支持客户端

ClaudeCursor

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

23

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP