mcp-security-audit logo

mcp-security-auditEin leistungsstarker MCP (Model Context Protocol)-Server, der npm-Paketabhängigkeiten auf Sicherheitslücken prüft. Er nutzt die Remote npm-Registry für Echtzeit-Sicherheitsüberprüfungen.

(0)
Daniel NikulshynGeprüft von Daniel Nikulshyn·Aktualisiert Juli 2026

Übersicht

mcp-security-audit ist ein leistungsstarker MCP (Model Context Protocol)-Server, der npm-Paketabhängigkeiten auf Sicherheitslücken prüft. Er integriert sich mit der Remote npm-Registry für Echtzeit-Sicherheitsüberprüfungen. Das Tool ist darauf ausgelegt, Entwicklern dabei zu helfen, potenzielle Sicherheitsprobleme in ihren Projekten zu identifizieren und zu beheben. Es liefert detaillierte Vulnerability-Berichte mit Schweregraden, Fixempfehlungen, CVSS-Scores und CVE-Referenzen. Das Tool unterstützt mehrere Schweregrade (kritisch, hoch, mäßig, niedrig) und ist kompatibel mit den Paketmanagern npm, pnpm und yarn.

Hauptfunktionen

  • Echtzeit-Scan von Sicherheitslücken
  • Integration der Remote npm-Registry
  • Detaillierte Vulnerability-Berichte mit Schweregraden
  • Unterstützung mehrerer Schweregrade (kritisch, hoch, mäßig, niedrig)
  • Kompatibel mit npm/pnpm/yarn-Paketmanagern
  • Automatische Fixempfehlungen

Preise

Modell
Free
Kategorie
MCP-Server
Bewertung
Noch keine Bewertungen

Anwendungsfälle

Sicherheitsaudit

Führen Sie ein Sicherheitsaudit der npm-Paketabhängigkeiten durch, um potenzielle Schwachstellen zu identifizieren

Schwachstellenmanagement

Nutzen Sie das Tool zur Verwaltung von Schwachstellen in einem Projekt, einschließlich der Ermittlung von Schweregraden und empfohlenen Fixes

Pro & Contra

Pro

  • Echtzeit-Scan von Sicherheitslücken
  • Detaillierte Vulnerability-Berichte mit Schweregraden
  • Automatische Fixempfehlungen
  • CVSS-Scores und CVE-Referenzen
  • Unterstützung mehrerer Schweregrade

Contra

  • Begrenzt auf npm-Paketabhängigkeiten
  • Erfordert MCP-Konfiguration für die Integration

Bewertungen

Melde dich an, um eine Bewertung abzugeben.

Noch keine Bewertungen. Sei die/der Erste!

Fragen & Antworten

Are there any limitations to the tool's functionality?

Yes, it is limited to auditing npm package dependencies for security vulnerabilities and requires MCP configuration for integration.

Asked by Ivana Novak · Jan 9, 2026

What information is included in vulnerability reports?

Detailed vulnerability reports include severity levels, fix recommendations, CVSS scores, and CVE references.

Asked by Omar Haddad · Nov 19, 2025

Kann es in Echtzeit nach Schwachstellen scannen?

Ja, es bietet Echtzeit-Sicherheits-Scanning von Schwachstellen mit Integration des remote npm-Registrys.

Asked by Ivo Novotný · Nov 11, 2025

Welche Paketmanager werden unterstützt?

Das Tool ist kompatibel mit den Paketmanagern npm, pnpm und yarn.

Asked by Tunde Balogun · Nov 8, 2025

Frage stellen

Alternativen zu MCP-Server