Token导航 LogoToken导航TokenDH.com
Mitsuki MCP Audit logo
安全风控未说明官方级别未说明来源级核验

Mitsuki MCP Audit

MCP Server

基于MCP Server协议的前端通用安全依赖审计工具,支持本地工程和远程仓库,提供CVSS、CWE、依赖链等关键审计信息,适用于本地依赖检查和技术选型等安全审计工作。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
安全审计漏洞检测TypeScriptCursorCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

MomoseMitsuki

提供方

MomoseMitsuki

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Mitsuki-MCP-audit

研发基于MCP Server协议的前端通用安全依赖审计工具,解决 npm audit 的核心痛点。

工具支持本地工程和远程仓库,包含CVSS、CWE、依赖链等关键审计信息。

审计结果为标准化 markdown 文件,将来亦可支持渲染为其他标准格式,如JSON、HTML等。工具可用于本地依赖检查和技术选型等安全审计工作。

技术栈

NodeJS、MCP Server、Zod、Ejs、Git API、Typescript

效果实现

  • 无安装实现 lock 文件生成
  • 利用 npm security api 完成住主工程安全审计
  • 依赖图到依赖链底转换,完成图结构的DFS并处理 recursive dependency 问题
  • 使用模板引擎渲染审计结果
  • 合并漏洞影响的语义范围
  • 构建 MCP Server

可以集成到Cursor、VSCode、Dify这些工具,也可以直接调用。以后所有的安全审计都可以依靠这套工具完成,在审计这一块现在基本不用耗费什么时间。

目录标签

目录标签

安全审计漏洞检测TypeScriptCursor本地部署依赖管理前端工具自动化工具

支持客户端

Cursor

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP