セキュリティ監査ツール
npmパッケージの依存関係のセキュリティ脆弱性を監査する強力なMCP(モデルコンテキストプロトコル)サーバー。リモートnpmレジストリ統合により、リアルタイムのセキュリティチェックを実現します。
特徴
- 🔍 リアルタイムのセキュリティ脆弱性スキャン
- 🚀 リモート npm レジストリ統合
- 📊 重大度レベル付きの詳細な脆弱性レポート
- 🛡️ 複数の重大度レベル(重大、高、中、低)をサポート
- 📦 npm/pnpm/yarn パッケージマネージャーと互換性があります
- 🔄自動修正推奨
- 📋 CVSSスコアとCVE参照
Smithery経由でインストール
Smithery経由で Claude Desktop のセキュリティ監査ツールを自動的にインストールするには:
MCP統合
オプション 1: NPX を使用する (推奨)
- Cline /Cursor に MCP 構成を追加します。
オプション2: ソースコードをダウンロードして手動で設定する
- リポジトリをクローンします。
- 依存関係をインストールしてビルドします。
- Cline /Cursor に MCP 構成を追加します。
設定のスクリーンショット
カーソルの設定
傾斜構成
APIレスポンスフォーマット
このツールは、重大度レベル、修正推奨事項、CVSS スコア、CVE 参照などの詳細な脆弱性情報を提供します。
回答例
1. 脆弱性が発見された場合(Severity-response.json)
2. 脆弱性が見つからない場合(no-Severity-response.json)
発達
開発の参考として、 public
ディレクトリ内のサンプル応答ファイルを確認してください。
- Severity-response.json : 脆弱性が発見された場合のレスポンスの例(npm 監査 API レスポンスから変換)
- no-Severity-response.json : 脆弱性が見つからない場合のレスポンスの例(npm 監査 API レスポンスから変換)
注: 上記のレスポンス例は、npm 監査 API の生のレスポンスを変換し、より構造化された形式にしたものです。元の npm 監査 API レスポンスには追加のメタデータが含まれており、構造が異なる場合があります。
貢献
貢献を歓迎します!行動規範とプルリクエストの送信手順の詳細については、貢献ガイドをお読みください。
ライセンス
このプロジェクトは MIT ライセンスに基づいてライセンスされています - 詳細についてはLICENSEファイルを参照してください。
著者
ESX ( qianniuspace@gmail.com )
リンク
You must be authenticated.
remote-capable server
The server can be hosted and run remotely because it primarily relies on remote services or has no dependency on the local environment.
npm パッケージの依存関係のセキュリティ脆弱性を監査し、MCP 統合により詳細なレポートと修正推奨事項を提供します。
Related Resources
Related MCP Servers
- AsecurityAlicenseAqualityMCP server for searching npm packagesLast updated -1477JavaScriptMIT License
Semgrep MCP Serverofficial
AsecurityAlicenseAqualityAn MCP server that provides a comprehensive interface to Semgrep, enabling users to scan code for security vulnerabilities, create custom rules, and analyze scan results through the Model Context Protocol.Last updated -6178PythonMIT License- -securityFlicense-qualityDamn Vulnerable MCP Server for Security Researchers.Last updated -Python
- AsecurityAlicenseAqualityA Model Context Protocol server that enables AI-powered analysis of NPM packages through multiple tools for security vulnerability scanning, dependency analysis, package comparison, and quality assessment.Last updated -194642TypeScriptMIT License