remote-capable server
The server can be hosted and run remotely because it primarily relies on remote services or has no dependency on the local environment.
Integrations
セキュリティ監査ツール
npmパッケージの依存関係のセキュリティ脆弱性を監査する強力なMCP(モデルコンテキストプロトコル)サーバー。リモートnpmレジストリ統合により、リアルタイムのセキュリティチェックを実現します。
特徴
- 🔍 リアルタイムのセキュリティ脆弱性スキャン
- 🚀 リモート npm レジストリ統合
- 📊 重大度レベル付きの詳細な脆弱性レポート
- 🛡️ 複数の重大度レベル(重大、高、中、低)をサポート
- 📦 npm/pnpm/yarn パッケージマネージャーと互換性があります
- 🔄自動修正推奨
- 📋 CVSSスコアとCVE参照
Smithery経由でインストール
Smithery経由で Claude Desktop のセキュリティ監査ツールを自動的にインストールするには:
Copy
MCP統合
オプション 1: NPX を使用する (推奨)
- カーソルに MCP 構成を追加します。
Copy
- Cline に MCP 構成を追加します。
Copy
オプション2: ソースコードをダウンロードして手動で設定する
- リポジトリをクローンします。
Copy
- 依存関係をインストールしてビルドします。
Copy
- カーソルに MCP 構成を追加します。
Copy
- Cline に MCP 構成を追加します。
Copy
設定のスクリーンショット
カーソルの設定
傾斜構成
APIレスポンスフォーマット
このツールは、重大度レベル、修正推奨事項、CVSS スコア、CVE 参照などの詳細な脆弱性情報を提供します。
回答例
1. 脆弱性が発見された場合(Severity-response.json)
Copy
2. 脆弱性が見つからない場合(no-Severity-response.json)
Copy
発達
開発の参考として、 public
ディレクトリ内のサンプル応答ファイルを確認してください。
- Severity-response.json : 脆弱性が発見された場合のレスポンスの例(npm 監査 API レスポンスから変換)
- no-Severity-response.json : 脆弱性が見つからない場合のレスポンスの例(npm 監査 API レスポンスから変換)
注: 上記のレスポンス例は、npm 監査 API の生のレスポンスを変換し、より構造化された形式にしたものです。元の npm 監査 API レスポンスには追加のメタデータが含まれており、構造が異なる場合があります。
貢献
貢献を歓迎します!行動規範とプルリクエストの送信手順の詳細については、貢献ガイドをお読みください。
ライセンス
このプロジェクトは MIT ライセンスに基づいてライセンスされています - 詳細についてはLICENSEファイルを参照してください。
著者
ESX ( qianniuspace@gmail.com )
リンク
Copy
You must be authenticated.
npm パッケージの依存関係のセキュリティ脆弱性を監査し、MCP 統合により詳細なレポートと修正推奨事項を提供します。