Skip to main content
Glama

@4da/mcp-server

npm version License: MIT Node

AIコーディングエージェントのための依存関係インテリジェンス。 リアルタイムのCVEスキャン、依存関係の健全性チェック、アップグレード計画、エコシステムのニュース、そして永続的な意思決定メモリを提供します。設定不要、プライバシー重視。

You:     "Check my dependency health"
Claude:  Health: 72/100. 47 dependencies scanned, 3 vulnerable, 1 deprecated, 8 outdated.

         CRITICAL  openssl-sys 0.9.93  CVE-2025-4231        -> 0.9.96
         HIGH      serde       1.0.197 RUSTSEC-2026-12      -> 1.0.210
         MEDIUM    cookie      0.17.0  deprecated           -> 0.18.1

         Quick wins: 6 patch upgrades, 2 minor. Run upgrade_planner for full plan.

コマンド一つでインストール可能。APIキー不要。アカウント不要。コードがマシンから外部へ送信されることはありません。

インストール

claude mcp add 4da -- npx @4da/mcp-server

~/.cursor/mcp.json または ~/.windsurf/mcp.json に以下を追加します:

{
  "mcpServers": {
    "4da": {
      "command": "npx",
      "args": ["@4da/mcp-server"]
    }
  }
}

~/.vscode/mcp.json に以下を追加します:

{
  "servers": {
    "4da": {
      "type": "stdio",
      "command": "npx",
      "args": ["@4da/mcp-server"]
    }
  }
}

~/Library/Application Support/Claude/claude_desktop_config.json (macOS) または %APPDATA%\Claude\claude_desktop_config.json (Windows) に以下を追加します:

{
  "mcpServers": {
    "4da": {
      "command": "npx",
      "args": ["@4da/mcp-server"]
    }
  }
}
npx @4da/mcp-server --setup

その後、AIに "Check my dependency health" (依存関係の健全性をチェックして) や "Scan for vulnerabilities" (脆弱性をスキャンして) と尋ねてください。

Related MCP server: DepsGuard MCP

仕組み

起動時に、サーバーはマニフェストファイルやロックファイル (package.json, Cargo.toml, go.mod, pyproject.toml) を読み取り、正確な依存関係のバージョンを解決し、ライブAPIにクエリを送信します:

  • OSV.dev: すべてのエコシステムにわたる既知のCVE情報

  • npm registry: バージョンの鮮度、非推奨ステータス、週次ダウンロード数

  • crates.io sparse index: Rustパッケージのバージョン情報 (1リクエスト/秒のAPI制限を回避)

  • PyPI JSON API: ライセンス正規化を含むPythonパッケージのメタデータ

  • Go module proxy: Goモジュールのバージョン情報

  • Hacker News Algolia API: 技術スタックでフィルタリングされたエコシステムのニュース

結果はキャッシュされ (レジストリデータは24時間、脆弱性は1時間、ニュースは30分)、ソースごとにレート制限が適用されます。

ネットワーク経由で送信されるもの: パッケージ名とバージョン、一般的な技術キーワード。これらは package.json で確認できるデータと同じです。ソースコード、ファイルパス、個人データは送信されません。すべてのネットワーク呼び出しを無効にするには FOURDA_OFFLINE=true を設定してください。

サポートされているエコシステム: npm, crates.io (Rust), PyPI (Python), Go。

質問できること

"Check my dependency health"                  -> dependency_health
"Scan for vulnerabilities"                    -> vulnerability_scan
"Which deps should I upgrade first?"          -> upgrade_planner
"What should I know before I start coding?"   -> what_should_i_know
"What's happening in the ecosystem?"          -> ecosystem_pulse
"What's my tech stack?"                       -> get_context
"Record a decision: we chose Postgres"        -> decision_memory
"Does switching to MySQL align?"              -> check_decision_alignment
"Remember: never use ORM for batch inserts"   -> agent_memory

14個の全ツール

依存関係のセキュリティ

ツール

説明

vulnerability_scan

OSV.dev を介したリアルタイムのCVEスキャン。深刻度、修正バージョン、CVSSスコア。

dependency_health

健全性スコア (0-100) + バージョンの鮮度、非推奨状況、依存関係ごとのCVE数。

upgrade_planner

優先順位付けされたアップグレード推奨事項。クイックウィンと破壊的変更の比較。リスク順。

インテリジェンス

ツール

説明

what_should_i_know

タスク前のインテリジェンスブリーフィング:脆弱性、決定事項、シグナル、エコシステムの更新。

ecosystem_pulse

検出された技術スタックでフィルタリングされた、Hacker Newsからのリアルタイムのエコシステムニュース。

get_context

技術スタック、解決された依存関係のバージョン、興味、親和性。

get_relevant_content*

スコア付けされたコンテンツフィード — 関連性順にランク付けされた記事、アドバイザリ、リリース。

get_actionable_signals*

分類されたアラート:セキュリティアドバイザリ、破壊的変更、トレンドのリポジトリ。

knowledge_gaps*

日常的に使用しているが詳細を知らない依存関係。見落とされているCVEや更新を浮き彫りにします。

record_feedback*

アイテムを保存または破棄して、何が重要かを4DAに学習させます。将来のスコアリングを洗練させます。

意思決定とメモリ

ツール

説明

decision_memory

セッション全体でのアーキテクチャ上の決定事項の記録、クエリ、管理。

check_decision_alignment

提案された技術変更が、記録された決定事項と一致しているかを確認。

agent_memory

セッション、エージェント、エディタを超えて保持される永続的なメモリ。

アイデンティティ

ツール

説明

developer_dna*

あなたの技術的アイデンティティ:主要スタック、関与パターン、盲点。

* 完全なデータを利用するには 4DAデスクトップアプリ が必要です。

スタンドアロン vs フルモード

MCPサーバーはデスクトップアプリなしでも動作します。初回実行時にローカルデータベースを作成し、プロジェクトをスキャンします:

機能

スタンドアロン

4DAデスクトップあり

脆弱性スキャン (OSV.dev)

はい

はい

依存関係の健全性 (4つのレジストリ)

はい

はい

アップグレードプランナー

はい

はい

エコシステムのニュース (Hacker News)

はい

はい

タスク前のインテリジェンスブリーフィング

はい

はい

技術スタック検出 + 解決済みバージョン

はい

はい

意思決定メモリ + 一致確認

はい

はい

エージェントメモリ (セッション間)

はい

はい

スコア付けされたコンテンツフィード (20以上のソース)

--

はい

アクション可能なシグナル + 知識のギャップ

--

はい

複合インテリジェンス (時間の経過とともに学習)

--

はい

4DAをダウンロード してフル機能を体験してください。

トランスポート

stdio (デフォルト) -- すべてのMCPホストで動作します:

npx @4da/mcp-server

Streamable HTTP -- リモートまたはマルチクライアント設定用:

npx @4da/mcp-server --http --port 4840

CLIリファレンス

npx @4da/mcp-server              # Start server (stdio)
npx @4da/mcp-server --http       # Start server (Streamable HTTP)
npx @4da/mcp-server --setup      # Auto-configure your editors
npx @4da/mcp-server --doctor     # Verify installation health
npx @4da/mcp-server --version    # Print version

環境変数

変数

説明

デフォルト

FOURDA_DB_PATH

4DAのSQLiteデータベースへのパス

自動検出

FOURDA_OFFLINE

すべてのネットワーク呼び出しを無効化

false

よくある質問

コードがどこかに送信されますか? いいえ。サーバーはパッケージ名とバージョンをパブリックAPI (OSV.dev, npm registry, crates.io, PyPI, Go proxy) に、一般的な技術キーワードを HN Algolia に送信します。これらは package.json で確認できる公開データと同じです。ソースコード、ファイルパス、個人データは送信されません。すべてのネットワーク呼び出しを無効にするには FOURDA_OFFLINE=true を設定してください。

4DAデスクトップアプリは必要ですか? いいえ。9つのツールはスタンドアロンで動作します:脆弱性スキャン、依存関係の健全性、アップグレード計画、エコシステムのニュース、タスク前のブリーフィング、プロジェクトコンテキスト、意思決定メモリ、一致確認、エージェントメモリ。デスクトップアプリを追加すると、20以上のソースからのスコア付けされたコンテンツが利用可能になり、時間の経過とともに学習が蓄積されます。

どのAIツールで動作しますか? MCP をサポートするすべてのツール:Claude Code, Claude Desktop, Cursor, Windsurf, VS Code (Copilot)、およびカスタムMCPクライアント。

ソースからビルド

git clone https://github.com/runyourempire/4DA.git
cd 4DA/mcp-4da-server
pnpm install
pnpm build
pnpm test    # 71 contract tests

ライセンス

MIT


Built by 4DA

A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
11dResponse time
8wRelease cycle
4Releases (12mo)
Commit activity
Issues opened vs closed

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    D
    maintenance
    Provides crowdsourced package intelligence and security alerts for AI coding assistants by analyzing project dependencies and framework co-occurrence. It enables automated project scans, package alternative discovery, and data-driven recommendations across multiple programming ecosystems.
    10
    32
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    AI-powered dependency vulnerability and breaking change analyzer that scans dependencies, identifies vulnerabilities via OSV.dev, and uses AI to assess real impact and suggest fixes.
    3
    Apache 2.0
  • A
    license
    Not graded
    quality
    F
    maintenance
    Open source intelligence for AI agents — GitHub project-health scoring, package dependency-risk analysis, trending repositories, license checks, and side-by-side package comparison.
    MIT

View all related MCP servers

Related MCP Connectors

  • Package intelligence for AI agents across npm, PyPI, crates.io and deps.dev. No API keys.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/4DA-Systems/4DA'

If you have feedback or need assistance with the MCP directory API, please join our Discord server