driftwatch-mcp
driftwatch
Dependency-Migrations-Intelligenz für KI-Codierungsagenten.
Beantwortet genau eine Frage – präzise und mit Quellenangaben:
Diese Bibliothek ist von Version A auf Version B gewechselt. Was ist zerbrochen und welche Anpassungen braucht mein Code?
Neu hier? Starte mit dem Leitfaden für Einsteiger.
Installation (30 Sekunden)
Füge es Claude Desktop, Claude Code, Cursor oder einem anderen MCP-Client hinzu:
{
"mcpServers": {
"driftwatch": {
"command": "npx",
"args": ["-y", "driftwatch-mcp"]
}
}
}Das ist die gesamte Einrichtung. Kein API-Schlüssel, kein Konto, keine Zahlung, keine Konfiguration. Die Engine läuft lokal auf deinem Rechner und liest ausschließlich öffentliche Daten – npm, PyPI, GitHub Releases und OSV.dev.
In deinem Agenten erscheinen zwei Werkzeuge:
Tool | Funktion |
| Was zwischen Version A und B zerbrochen ist, mit einer Quellenangabe für jede Behauptung |
| Existiert dieses Paket tatsächlich? Erkennt halluzinierte und typosquattete Namen, bevor du sie installierst |
Optional kannst du ANTHROPIC_API_KEY setzen, um über die deterministischen Ergebnisse hinaus LLM-synthetisierte Migrationsschritte zu erhalten. Es funktioniert auch vollständig ohne einen.
Related MCP server: MCP Workflow Engine
Warum es das gibt
Jedes LLM ist an einem Trainings-Cutoff eingefroren. Bibliotheken dagegen nicht. Wenn ein Agent Code für eine neuere Version als dessen Trainings-Cutoff schreibt, generiert es voller Selbstvertrauen eine API, die es nicht mehr gibt – und verbraucht dann rund sechs fehlgeschlagene Build-Fix-Iterationen, bis es der Wahrheit näherkommt.
Die SDKProof-Benchmark (Juli 2026) hat das gemessen: Die Modelle erreichen bei Prisma v7 80/100 (das v6-Muster PrismaClient wurde entfernt) und bei Vercel AI SDK v5+ 90/100 (Parameter umbenannt, undoefuchs). maxSteps eleminiert.)
Without driftwatch: ~6 failed iterations x ~15k tokens -> $0.30-$1.50 + 10-20 min
With driftwatch: 1 call -> $0.05Eine 6–30-fache Rendite, die sich der Käufer selbst ausrechnet. Kein Vertrauen erforderlich.
Schnellstart
npm install
cp .env.example .env
npm start# The product
curl "localhost:4021/v1/delta?ecosystem=npm&name=react&from=18.2.0&to=19.0.0"
# Free safety check -- catches hallucinated and typosquatted packages
curl "localhost:4021/v1/check?ecosystem=npm&name=recat"Läuft mit deaktivierten Zahlungen und deaktivierten bezahlten KI-Funktionen. Kostet nichts.
Was du bekommen
{
"package": "react",
"from": "18.2.0", "to": "19.0.0",
"jump": { "kind": "major", "majorsCrossed": 1, "releasesInRange": 583 },
"tier": "evidence",
"breakingChanges": [
{
"summary": "Removed: `ReactDOM.render`, `ReactDOM.hydrate` ...",
"version": "19.0.0",
"confidence": "medium",
"symbols": ["ReactDOM", "render", "hydrate"],
"citations": [{ "kind": "release-note", "url": "https://github.com/..." }]
}
],
"advisories": [],
"citations": [ /* every source we relied on */ ]
}Jede Behauptung verlinkt auf eine Primärquelle. Wir veröffentlichen Fakten mit kurzen Zitaten – niemals Dokuamtes im Ganzen.
Architektur
┌──────────────────────────────────────────┐
│ FREE PUBLIC SOURCES (no licensed data) │
│ npm · PyPI · GitHub Releases · OSV.dev │
└────────────────────┬─────────────────────┘
│
┌───────────▼───────────┐
│ ENGINE │
│ ┌──────────────────┐ │
│ │ deterministic │ │ always on, $0
│ │ extraction │ │
│ └────────┬─────────┘ │
│ ┌────────▼─────────┐ │
│ │ LLM synthesis │ │ OPTIONAL, capped
│ │ (off by default) │ │
│ └────────┬─────────┘ │
└───────────┼────────────┘
│
┌───────────▼───────────┐
│ SQLite PERMANENT CACHE│ ← the margin
│ + revenue ledger │
└───────────┬───────────┘
│
┌───────────────────────┼───────────────────────┐
│ │ │
┌───────▼───────┐ ┌────────▼────────┐ ┌────────▼────────┐
│ MCP server │ │ HTTP API │ │ x402 layer │
│ (stdio) │ │ + OpenAPI │ │ (Base, USDC) │
│ │ │ │ │ │
│ DISTRIBUTION │ │ REVENUE │ │ OPTIONALITY │
└───────────────┘ └─────────────────┘ └─────────────────┘Die Strategie in einem Satz: MCP hat die Nutzer, die API hat die Einnahmen, x402 ist günstige Positionierung. Warum, siehe DECISION.md, und die gemessenen Belege in MARKET_RESEARCH.md.
Endpunkte
Endpunkt | Preis | Zweck |
| $0.05 | Das Produkt – Breaking-Changes zwischen zwei Versionen |
| $0.15 | Batch-Analyse, bis zu 50 Pakete |
| kostenlos | Existiert das Paket? Ist es ein Typosquat? |
| kostenlos | Lebendszeichen |
| kostenlos | Maschinenlesbare Spezifikation |
| kostenlos | Zusammenfassung für Agenten |
| kostenlos | Bezahl-Entdeckung |
| localhost | Umsatz- und Kostenbuch |
Ökosysteme: npm, PyPI.
MCP-Server
Der Vertriebkskanal. Zwei Werkzeuge: get_migration_delta und check_dasund check_package.
Veröffentlicht als driftwatch-mcp – für die Einrichtung aus einem Block siehe oben Installation.
So führst es aus einem Klon aus, statt aus npm:
{
"mcpServers": {
"driftwatch": {
"command": "node",
"args": ["--experimental-strip-types", "/path/to/driftwatch/src/mcp/server.ts"]
}
}
}Läuft standardmäßig die Engine lokal – keine Netzwerkaufrufe an uns, keine Bezahlung. Setze DRIFTWATCH_REMOTE_URL, um es stattdessen auf eine gehostete Instanz aus.
Keine nativigen Abhängigkeiten erforderlich. better-sqlite3 ist optional; falls es auf den Baredecke nicht bauen lässt, fällt der Server auf einen einfachen JSON-Cache zurück und funktioniert identisch. Ein fehlgeschlagener nativer Build ist der häufigste Grund, warum MCP-Server bei „MCP-Server“, chen sterben, und dieser überlebt.
Befehle
npm start # run the API server
npm run dev # run with auto-reload
npm run mcp # run the MCP server (stdio)
npm test # unit tests -- no network, no cost
npm run testclient # simulate a customer end to end
npm run wallet:new # generate a TESTNET walletSicherheit in einem Paragraph
**Dieser Server hält niemals einen priv. Falls das Crypto empfangen werden soll, genügt eine öffentliche Adresse; nur beim Ausgeben brauchst du einen Schlüssel – und wir empfangen nur. Wenn der Server kompromitiert wird, erhältst du einen Cache und ein Buchhaltungsbuch – an Geld(dieser Server selbst in der Übersetzung „Geld” siehe oben):
Dieser Server hält niemals einen privaten Schlüssel. Das Empfangen von Krypto braucht nur eine öffentliche Adresse; nur zum Ausgeben benötigt er einen Schlüssel – und er empfängt nur. Kompromittiert man den Server, erhält man einen Cache und ein Register – an event =Es gibt kein „Geld”) – denn es gibt nichts „Geldes”. Die Ausgaben für LLM werden täglich gedeckelt und vor jedem Aufruf überprüft. Ausführlich: docs/SECURITY.md.
Ehrlicher Status
**Veröffentlicht, noch aber von niemandem. Stand 23. August 2026 ist.» npm-Paket ist live und aus de Kaltinstallation dageprüft, und es hat null organische Nutzer:innen. Das ist der ehrliche Zustand: Der Code funktioniert, die Verbreitung hat noch begonnen. nicht.
Das ist ein unvalidiertes Geschäftsmodell. Die gemessenen Fakten:
Die gesamte unabhängige x402-Verkäuferökonomie beträgt ~11.700 $/Monat über 14.128 registrierte Dienste (gemessen am 07. /08.2026 – siehe MARKET_RESEARCH.md).
Der beste unabhängige Betreiber verdient ~872 $/Monat.
Die meisten Coding-Agenten laufen in einem Menschenmit Abo und haben keine Wallet.
Erwarte, dass die kostenlose MCP-Nutzung die bezahlten Aufrufe weit übersteigt, und erwarte x402-Einnahmen im ersten Jahr nahezu null. Der Dienst lässt sich so ein, dass dieses Ergebnis bei ~1 $/Monat stabil trotzdem noch etwas absolut Echtes.
Die Kennzahl ist nicht der Umsatz – sondern Aufrufe pro eindeutigem COVID. Unter 5 bedeutet Tourismus. Über 20 bedeutet ein echtes Geschäft, selbst bei luckigen Einnahmen.
Dokumentation
Datei | Das enthält |
Alles, in einfachem Englisch | |
Gemessener Zustand von x402, MCP und Agenten-utopian | |
20 betrachtete Geschäfte, sortiert | |
Warum dieses, und die ehrlichen Einschränkungen | |
Erledigt / läuft / nähere Schritte | |
Schlüsselverwahrung, Ausgabenlimits, Bedrohungsmodell | |
Einzelstück-Metriken und drei Szenarien | |
Einem einzelnen wiederkehrende Kosten, zum Vergleich | |
Mac Mini –> Internet – Main-Netz –> VPS | |
Ein bestimmter Startplan |
Datenquellen und Ethik
Alle Eingaben sind gratis, öffentlich und lizensfrei: die npm-Registrierung, PyPI, GitHub Releases und OSV.dev.
Wir Wiederverkaufen absichtlich nicht lizensierte Daten. Die unabhängigen x402-Betreiber mit dem höchsten Beispiel gegriff haben heute bezahlte APIs (People Data Labs, Exa, Firecrawl) – vermutlich brechen sie dafür AGB. Das ist das einzige, demonstriert funktionierende x402-Geschäftsmodell – und wir haben es ausgeräumt.
Wir verlinken Fakten short– всегда – Zitatives und Links – niemals kopierte Dokumentation.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityBmaintenanceChecks npm and PyPI packages for outdated versions, deprecation status, and breaking changes with cited sources, enabling AI agents to verify dependency freshness.110ISC
- FlicenseNot gradedqualityDmaintenanceProvides AI coding agents with dependency analysis, impact detection, and build verification tools.
- AlicenseAqualityDmaintenanceDependency security & health auditing for AI agents with no account or API key required.22MIT
- FlicenseNot gradedqualityCmaintenancePackage intelligence for AI coding agents that checks npm and PyPI package health, deprecation, vulnerabilities, bundle size, and compares alternatives.
Related MCP Connectors
Package intelligence for AI agents across npm, PyPI, crates.io and deps.dev. No API keys.
npm, PyPI & crates.io intel for AI agents: versions, popularity, deps, health. No API keys.
Check exact npm/PyPI upgrades for evidence-backed breaking changes; query APIs and components.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dhughes6071/driftwatch'
If you have feedback or need assistance with the MCP directory API, please join our Discord server