OlympHill
mcp-security-audit logo

mcp-security-auditUn potente server MCP (Model Context Protocol) che esegue audit di dipendenze del pacchetto npm per vulnerabilità di sicurezza. Costruito con integrazione di registry npm remoto per controlli di sicurezza in tempo reale.

(0)
Daniel NikulshynRecensito da Daniel Nikulshyn·Aggiornato luglio 2026

Panoramica

Mcp-security-audit è un potente server MCP (Model Context Protocol) che esegue audit di dipendenze del pacchetto npm per vulnerabilità di sicurezza. Integra il registro npm remoto per controlli di sicurezza in tempo reale. Lo strumento è progettato per aiutare i developer ad identificare e affrontare le potenziali questioni di sicurezza nei loro progetti. Fornisce dettagliati rapporti di vulnerabilità, tra cui gradi di gravità, raccomandazioni di correzione, CVSS, e riferimenti CVE. Lo strumento supporta più livelli di gravità (critico, alto, moderato, basso) e compatibile con managers dei pacchetti npm, pnpm, e yarn.

Funzionalità chiave

  • Scansioni di vulnerabilità di sicurezza in tempo reale
  • Integrazione del registro npm remoto
  • Rapporto di vulnerabilità dettagliati con gradi di gravità
  • Supporta più livelli di gravità (critico, alto, moderato, basso)
  • Compatile con manager dei pacchetti npm/pnpm/yarn
  • Raccomandazioni di correzione automatiche
  • Punteggi CVSS e riferimenti CVE

Prezzi

Modello
Free
Categoria
Server MCP
Valutazione
Nessuna recensione

Casi d’uso

Audit di Sicurezza

Esegui un audit di sicurezza sulle dipendenze del pacchetto npm per identificare le potenziali vulnerabilità

Gestione delle Vulnerabilità

Usa lo strumento per gestire le vulnerabilità in un progetto, incluso l'identificazione dei livelli di gravità e delle raccomandazioni di correzione

Pro & contro

Pro

  • Scansioni di vulnerabilità di sicurezza in tempo reale
  • Rapporto di vulnerabilità dettagliati con gradi di gravità
  • Raccomandazioni di correzione automatiche
  • Punteggi CVSS e riferimenti CVE
  • Supporta più livelli di gravità

Contro

  • Limitato alle dipendenze del pacchetto npm
  • Richiede la configurazione MCP per l'integrazione

Recensioni

Accedi per lasciare una recensione.

Nessuna recensione. Sii il primo!

Domande e risposte

Are there any limitations to the tool's functionality?

Yes, it is limited to auditing npm package dependencies for security vulnerabilities and requires MCP configuration for integration.

Asked by Ivana Novak · Jan 9, 2026

What information is included in vulnerability reports?

Detailed vulnerability reports include severity levels, fix recommendations, CVSS scores, and CVE references.

Asked by Omar Haddad · Nov 19, 2025

Può eseguire la scansione per vulnerabilità in tempo reale?

Sì, fornisce una scansione delle vulnerabilità di sicurezza in tempo reale con integrazione remota del registro npm.

Asked by Ivo Novotný · Nov 11, 2025

Quali gestori di pacchetti sono supportati?

Lo strumento è compatibile con i gestori di pacchetti npm, pnpm e yarn.

Asked by Tunde Balogun · Nov 8, 2025

Fai una domanda

Alternative a Server MCP