OlympHill
mcp-security-audit logo

mcp-security-auditUm poderoso servidor MCP (Model Context Protocol) que audita dependências de pacotes npm em busca de vulnerabilidades de segurança. Construído com integração de registro npm remoto para verificações de segurança em tempo real.

(0)
Daniel NikulshynAvaliado por Daniel Nikulshyn·Atualizado julho de 2026

Visão geral

mcp-security-audit é um poderoso servidor MCP (Model Context Protocol) que audita dependências de pacotes npm em busca de vulnerabilidades de segurança. Ele se integra ao registro npm remoto para verificações de segurança em tempo real. A ferramenta foi projetada para ajudar os desenvolvedores a identificar e abordar possíveis problemas de segurança em seus projetos. Ela fornece relatórios detalhados de vulnerabilidade, incluindo níveis de gravidade, recomendações de correção, pontuações CVSS e referências CVE. A ferramenta suporta vários níveis de gravidade (crítico, alto, moderado, baixo) e é compatível com gerenciadores de pacotes npm, pnpm e yarn.

Funcionalidades principais

  • Verificação de vulnerabilidades de segurança em tempo real
  • Integração com registro npm remoto
  • Relatórios detalhados de vulnerabilidade com níveis de gravidade
  • Suporte a vários níveis de gravidade (crítico, alto, moderado, baixo)
  • Compatível com gerenciadores de pacotes npm/pnpm/yarn
  • Recomendações automáticas de correção

Preços

Modelo
Free
Avaliação
Ainda sem avaliações

Casos de uso

Auditoria de Segurança

Realize uma auditoria de segurança em dependências de pacotes npm para identificar vulnerabilidades potenciais

Gerenciamento de Vulnerabilidade

Use a ferramenta para gerenciar vulnerabilidades em um projeto, incluindo identificar níveis de gravidade e correções recomendadas

Prós e contras

Prós

  • Verificação de vulnerabilidades de segurança em tempo real
  • Relatórios detalhados de vulnerabilidade com níveis de gravidade
  • Recomendações automáticas de correção
  • Pontuação CVSS e referências CVE
  • Suporte a vários níveis de gravidade

Contras

  • Limitado a dependências de pacotes npm
  • Requer configuração de MCP para integração

Avaliações

Entra para deixar uma avaliação.

Ainda sem avaliações. Sê o primeiro!

Perguntas e respostas

Are there any limitations to the tool's functionality?

Yes, it is limited to auditing npm package dependencies for security vulnerabilities and requires MCP configuration for integration.

Asked by Ivana Novak · Jan 9, 2026

What information is included in vulnerability reports?

Detailed vulnerability reports include severity levels, fix recommendations, CVSS scores, and CVE references.

Asked by Omar Haddad · Nov 19, 2025

Can it scan for vulnerabilities in real-time?

Yes, it provides real-time security vulnerability scanning with remote npm registry integration.

Asked by Ivo Novotný · Nov 11, 2025

What package managers are supported?

The tool is compatible with npm, pnpm, and yarn package managers.

Asked by Tunde Balogun · Nov 8, 2025

Faz uma pergunta

Alternativas a Servidores MCP