OlympHill
mcp-security-audit logo

mcp-security-auditGeliştiriciler için güçlü bir Model Context Protokolü (MCP) Sunucusu, npm paket bağımlılıklarının güvenlik açıkları için güvenlik risklerini taramak için. Remote npm registro entegrasyonu ile gerçek zamanlı güvenlik taramaları sunar.

(0)
Daniel Nikulshynİnceleyen Daniel Nikulshyn·Güncellendi Temmuz 2026

Genel Bakış

mcp-security-audit, Model Kontekst Protokolü (MCP) bir sunucusudur ve npm paket dependenciesini güvenlik açıkları için tarar. Uzaktan npm kayıt defteriyle gerçek zamanlı güvenlik kontrolleri sağlar. Geliştiricilerin projelerinde potansiyel güvenlik sorunlarını tanımlamak ve adreslemek için tasarlanmıştır. Detaylı güvenlik raporları sağlar, bunlar ağırlık seviyeleri, fix önerileri, CVSS puanları ve CVE referanslarıdır. Çeşitli ağırlık seviyelerini (kritik, yüksek, orta, düşük) destekler ve npm, pnpm ve yarn paket yöneticileriyle uyumludur.

Temel özellikler

  • Geliştirme zamanında gerçek zamanlı güvenlik risk taraması
  • Uzaktan npm registry entegrasyonu
  • Açıklayıcı güvenlik risk raporları risk seviyeleri ile
  • Birçok risk seviyesi desteği (kritik, yüksek, orta, düşük)
  • npm
  • /pnpm/
  • yarn paket yöneticilerinide destekleyen esnek
  • Otomatik düzeltme önerileri
  • Kullanıcıların gerçek anlamda güvenlik risklerini anlama olanağı
  • Detailed vulnerability reports with severity levels" changed for proper Turkish "Önemsiz" was removed and "Açıklayıcı" added here. ]
  • pros
  • :
  • Geliştirme zamanında gerçek zamanlı güvenlik risk taraması,Açıklayıcı güvenlik risk raporları risk seviyeleri ile,Otomatik düzeltme önerileri,CVSS skoru ve CVE referansları,Birden fazla risk seviyesi desteği
  • cons
  • :
  • Çıkarımlar sınırlı npm paket bağımlılıklarına uygundur,MCP yapılandırılması için entegrasyona ihtiyaç vardır
  • useCases
  • :
  • [object Object],[object Object]

Fiyatlar

Model
Free
Puan
Henüz inceleme yok

Kullanım senaryoları

Bilgi Güvenliği Denetimi

npm paket bağımlılıklarında potansiyel güvenlik açıklarını tanımlamak için bir güvenlik denetimi gerçekleştirin

Güvenlik Açıkları Yönetimi

Projede güvenlik açıklarını yönetin, dahil olmak üzere durum düzeylerini ve önerilen fix'leri tanımlayın

Artılar ve eksiler

Artılar

  • Gerçek zamanlı güvenlik açığı taraması
  • Süntezli güvenlik açığı raporları ile acılık seviye sınıflandırması
  • Otomatik 修 birleştirebilen fix önerileri
  • CVSS puanlama ve CVE kaynak referansları
  • Çoğluca seviliği destek
  • Kons:
  • Sınırsızca yalnızca npm paketebağımlı güvenlik açığı taraması,Entegrasyon için MCP konfigürasyon gerektirir UseCases,:,[object Object],[object Object]

Eksiler

  • npm paket bağımlılıklarına sınırlıdır
  • MCP yapılandırması gerekli.integration için

İncelemeler

İnceleme bırakmak için giriş yap.

Henüz inceleme yok. İlk sen ol!

Sorular

Are there any limitations to the tool's functionality?

Yes, it is limited to auditing npm package dependencies for security vulnerabilities and requires MCP configuration for integration.

Asked by Ivana Novak · Jan 9, 2026

What information is included in vulnerability reports?

Detailed vulnerability reports include severity levels, fix recommendations, CVSS scores, and CVE references.

Asked by Omar Haddad · Nov 19, 2025

Can it scan for vulnerabilities in real-time?

Yes, it provides real-time security vulnerability scanning with remote npm registry integration.

Asked by Ivo Novotný · Nov 11, 2025

What package managers are supported?

The tool is compatible with npm, pnpm, and yarn package managers.

Asked by Tunde Balogun · Nov 8, 2025

Soru sor

MCP Serverleri alternatifleri