
mcp-security-audit一款强大的 MCP (.Model_CONTEXT 协议) 服务端,对 npm 包依赖项进行安全漏洞审核。通过实时 npm 远程注册表集成,实现安全检查实时跟踪
概览
主要功能
- 实时安全漏洞扫描
- 远程npm 注册表集成
- 包含严重性级别的详细漏洞报告
- 支持多个严重性级别(临界、高、中、低)
- 兼容 npm/pnpm/yarn包管理器
- 自动修复建议
价格
- 模型
- Free
- 分类
- 服务配缩器
- 评分
- 暂无评价
使用场景
安全审核
“在开发者中识别npm 包依赖项的潜在安全风险”
漏洞管理
用此工具来管理项目漏洞
优点 & 缺点
优点
- 实时安全漏洞扫描
- 包含严重性级别的详细漏洞报告
- 自动修复建议
- CVSS 得分和 CVE 引用
- 支持多个严重性级别
缺点
- 仅支持npm 包依赖项
- 需要MCP配置进行集成
评测
登录以留下评测。
暂无评测。来当第一个吧!
问答
Are there any limitations to the tool's functionality?
Yes, it is limited to auditing npm package dependencies for security vulnerabilities and requires MCP configuration for integration.
Asked by Ivana Novak · Jan 9, 2026
What information is included in vulnerability reports?
Detailed vulnerability reports include severity levels, fix recommendations, CVSS scores, and CVE references.
Asked by Omar Haddad · Nov 19, 2025
Can it scan for vulnerabilities in real-time?
Yes, it provides real-time security vulnerability scanning with remote npm registry integration.
Asked by Ivo Novotný · Nov 11, 2025
提问
服务配缩器 的替代品

开源MCP服务器,利用_playwright让LLM控制真实的浏览器以及可访问性快照

Python agent 框架由 Pydantic 团队开发,用于构建类型安全的 GenAI 应用。

自适应的记忆层,帮助AI智能体从上下文中学习

AI 邮箱助手,帮助您更快地达到 inbox zero。

开源式24小时设备屏幕和音频录制,适合构建依赖实况人工智能(AI)应用

用于构建和编排带有工具、内存和多智能体工作流的AI智能体的TypeScript库。

把无银行的 onchain API 带入 MCP

带少分享系兿司上字詰級下合存号来皅




