mcp-security-audit logo

mcp-security-audit一款强大的 MCP (.Model_CONTEXT 协议) 服务端,对 npm 包依赖项进行安全漏洞审核。通过实时 npm 远程注册表集成,实现安全检查实时跟踪

(0)
Daniel Nikulshyn审阅者 Daniel Nikulshyn·更新 2026年7月

概览

mcp-security-audit 是一款强大的 MCP (Model_CONTEXT 协议) 服务端,用于审核 npm 包依赖项及其对应的安全漏洞。它通过与远程 npm 注册表的集成,提供实时安全检查。该工具旨在帮助开发者发现和解决他们项目中潜在的安全问题。工具提供详细的漏洞报告,包括严重性级别、修复建议、CVSS 得分和 CVE 引用。该工具支持多种严重性级别(临界、高、中、低)并与 npm、pnpm 和 yarn 包管理器兼容。

主要功能

  • 实时安全漏洞扫描
  • 远程npm 注册表集成
  • 包含严重性级别的详细漏洞报告
  • 支持多个严重性级别(临界、高、中、低)
  • 兼容 npm/pnpm/yarn包管理器
  • 自动修复建议

价格

模型
Free
评分
暂无评价

使用场景

安全审核

在开发者中识别npm 包依赖项的潜在安全风险

漏洞管理

用此工具来管理项目漏洞

优点 & 缺点

优点

  • 实时安全漏洞扫描
  • 包含严重性级别的详细漏洞报告
  • 自动修复建议
  • CVSS 得分和 CVE 引用
  • 支持多个严重性级别

缺点

  • 仅支持npm 包依赖项
  • 需要MCP配置进行集成

评测

登录以留下评测。

暂无评测。来当第一个吧!

问答

Are there any limitations to the tool's functionality?

Yes, it is limited to auditing npm package dependencies for security vulnerabilities and requires MCP configuration for integration.

Asked by Ivana Novak · Jan 9, 2026

What information is included in vulnerability reports?

Detailed vulnerability reports include severity levels, fix recommendations, CVSS scores, and CVE references.

Asked by Omar Haddad · Nov 19, 2025

Can it scan for vulnerabilities in real-time?

Yes, it provides real-time security vulnerability scanning with remote npm registry integration.

Asked by Ivo Novotný · Nov 11, 2025

支持哪些包管理器?

该工具兼容 npm、pnpm和yarn 包管理器。

Asked by Tunde Balogun · Nov 8, 2025

提问

服务配缩器 的替代品