Token导航 LogoToken导航TokenDH.com
Mcpt Publishing logo
开发工具stdio官方级别未说明来源级核验

Mcpt Publishing

MCP Server

mcpt-publishing

mcpt-publishing是一款用于审计和修复npm、PyPI和NuGet包注册表元数据漂移的工具,适用于开发者和团队维护多平台发布的软件包。

工具数

7

提示词数

0

GitHub Stars

0

资源数

0
包管理多平台支持JavaScript开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

mcp-tool-shop

提供方

mcp-tool-shop

最后核验

2026/5/17 20:20

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx mcpt-publishing init

详细介绍

日本語 | 中文 | Español | Français | हिन्दी | Italiano | Português (BR)

Catch registry drift before your users do.

______________________________________________________________________

你发布到npm、PyPI和NuGet。随着时间的推移,你的注册表页面会漂移:过时的描述、缺失的主页链接、与版本不匹配的标签、没有徽标的README标题。除非用户注意到,否则没有人会注意到。

mcpt出版 跨注册表审核您发布的包,发现偏差,修复偏差,并给您一个收据来证明发生了什么。零依赖。节点22+。

快速启动

# Scaffold config + profiles
npx mcpt-publishing init

# Audit everything — writes reports/latest.md + receipt
npx mcpt-publishing audit

# Preview what fix would change
npx mcpt-publishing fix --dry-run

# Apply fixes
npx mcpt-publishing fix

就这样,快跑 audit 在CI中尽早捕捉漂移,或 weekly 使整个循环自动化。

______________________________________________________________________

它捕获了什么

查找严重性示例
失踪 repository package.jsonREDnpm页面中没有显示“Repository”链接
失踪 homepage红色没有指向文档或登录页面的链接
失踪 bugs.url黄色npm上没有问题跟踪链接
缺少关键字黄色搜索不可见的包
陈旧的README标题黄色没有徽标、没有徽章、链接错误
GitHub描述/主页不匹配黄色Repo“About”与注册表不匹配
NuGet缺少PackageProjectUrl黄色NuGet页面没有主页
标签/发布版本不匹配红色已发布v1.2.0,但标签显示为v1.1.0

它修复了什么

七个内置修复程序应用分配的元数据更正:

npx mcpt-publishing fix                                # apply locally
npx mcpt-publishing fix --remote                       # apply via GitHub API
npx mcpt-publishing fix --pr                           # open a PR with fixes
npx mcpt-publishing fix --repo owner/my-package        # fix one repo only
Fixer它做什么
npm-repository套装 repository 在package.json中
npm-homepage套装 homepage 在package.json中
npm-bugs套装 bugs.url 在package.json中
npm-keywords在package.json中添加起始关键字
readme-header添加徽标+README.md链接
github-about通过GitHub API设置描述/主页
nuget-csproj将PackageProjectUrl/仓库URL添加到.csproj

使用收据发布

每次发布都会生成一个不可变的JSON收据,其中包含提交SHA、注册表版本、工件哈希和时间戳。

# Publish to npm with receipt
npx mcpt-publishing publish --target npm

# Verify a receipt later
npx mcpt-publishing verify-receipt receipts/publish/2026-03-01.json

每周管道

在一个命令中运行整个循环--audit、fix和可选的publish:

npx mcpt-publishing weekly --dry-run     # preview everything
npx mcpt-publishing weekly --pr          # audit + fix as PR
npx mcpt-publishing weekly --publish     # the full pipeline

______________________________________________________________________

设置您的清单

之后 init,编辑 profiles/manifest.json 要声明您的包裹:

{
  "npm": [
    { "name": "@yourscope/my-tool", "repo": "your-org/my-tool", "audience": "front-door" }
  ],
  "pypi": [
    { "name": "my-tool", "repo": "your-org/my-tool", "audience": "front-door" }
  ],
  "nuget": [
    { "name": "MyTool.Core", "repo": "your-org/my-tool", "audience": "internal" }
  ]
}

观众 严格控制:

  • front-door --面向公众。需要干净的元数据、标签+发布、适当的README。
  • internal --支持包。标签是必需的,README是可选的。

可选:资产插件

核心是零依赖。视觉更新(徽标、图标)由可选插件处理:

npm i -D @mcptoolshop/mcpt-publishing-assets
npx mcpt-publishing assets logo --input src.png
npx mcpt-publishing assets wire --repo owner/name

______________________________________________________________________

环境变量

仅发布或基于API的修复程序需要:

目标环境变量注释
npmNPM_TOKEN具有发布权限的粒度令牌
NuGetNUGET_API_KEY在CI或当地工作
GitHubGITHUB_TOKEN / GH_TOKEN关于发布、问题、GHCR
PyPIPYPI_TOKEN用于PyPI发布

退出代码

代码含义
0干净——未发现漂移
1未捕获异常(节点默认)
2检测到红色严重性漂移
3配置或架构错误
4缺少凭据
5发布失败
6修复失败

收据

每个操作(审计、修复、发布、资产)都会将不可变的JSON收据写入 receipts/。每个都包括提交SHA、时间戳、工件SHA-256哈希和注册表URL。验证任何收据:

npx mcpt-publishing verify-receipt receipts/audit/2026-03-01.json

安全

方面细节
读取包清单、注册表API(npm、NuGet、PyPI)
写入收据文件仅指向用户指定的路径
网络注册表API查询-只读,除非发布
遥测没有。没有分析,没有电话回家。

安全.md 用于漏洞报告。

______________________________________________________________________

由...建造 MCP工具车间

目录标签

目录标签

包管理多平台支持JavaScript开发工具本地部署元数据审计自动化修复

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

mcpt-publishing

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP