driftwatch-mcp
driftwatch
Inteligencia de migración de dependencias para agentes de IA.
Responde una pregunta con precisión y con citas:
Esta biblioteca pasó de la versión A a la versión B. ¿Qué se rompió y qué ediciones necesita mi código?
¿Eres nuevo? Empieza con la Guía para principiantes.
Instalación (30 segundos)
Añádelo a Claude Desktop, Claude Code, Cursor o cualquier cliente MCP:
{
"mcpServers": {
"driftwatch": {
"command": "npx",
"args": ["-y", "driftwatch-mcp"]
}
}
}Esa es toda la configuración. Sin clave API, sin cuenta, sin pago, sin configuración. El motor se ejecuta localmente en tu máquina y lee solo datos públicos: npm, PyPI, GitHub Releases y OSV.dev.
Aparecen dos herramientas en tu agente:
Herramienta | Qué hace |
| Qué se rompió entre la versión A y la B, con una cita para cada afirmación |
| ¿Existe realmente este paquete? Detectar nombres inventados y errores tipográficos antes de instalarlos |
Opcionalmente, fija ANTHROPIC_API_KEY para añadir pasos de migración sintetizados por LLM encima
de los resultados deterministas. Funciona completamente sin uno.
Related MCP server: MCP Workflow Engine
Por qué existe esto
Todos los LLM están congelados en un corte de entrenamiento. Las bibliotecas no. Cuando un agente escribe código contra una versión más reciente que su corte, emite con confianza una API que ya no existe — y luego quema unas seis iteraciones rotas de corrección de builds convergiendo en la verdad.
El benchmark de la prueba SDKProof (julio de 2026) midió esto: los modelos puntúan 80/100 en
Prisma v7 (el patrón PrismaClient de la v6 se eliminó) y 90/100 en Vercel AI
SDK v5+ (se renombraron parámetros, se eliminó maxSteps).
Without driftwatch: ~6 failed iterations x ~15k tokens -> $0.30-$1.50 + 10-20 min
With driftwatch: 1 call -> $0.05Un retorno de 6–30x que el comprador calcula por sí mismo. No se requiere confianza.
Inicio rápido
npm install
cp .env.example .env
npm start# The product
curl "localhost:4021/v1/delta?ecosystem=npm&name=react&from=18.2.0&to=19.0.0"
# Free safety check -- catches hallucinated and typosquatted packages
curl "localhost:4021/v1/check?ecosystem=npm&name=recat"Funciona con funciones de pago desactivadas y funciones de IA de pago desactivadas. No cuesta nada.
Lo que obtienes
{
"package": "react",
"from": "18.2.0", "to": "19.0.0",
"jump": { "kind": "major", "majorsCrossed": 1, "releasesInRange": 583 },
"tier": "evidence",
"breakingChanges": [
{
"summary": "Removed: `ReactDOM.render`, `ReactDOM.hydrate` ...",
"version": "19.0.0",
"confidence": "medium",
"symbols": ["ReactDOM", "render", "hydrate"],
"citations": [{ "kind": "release-note", "url": "https://github.com/..." }]
}
],
"advisories": [],
"citations": [ /* every source we relied on */ ]
}Cada afirmación enlaza con la fuente primaria. Publicamos hechos y citas breves — nunca documentación reescalada.
Arquitectura
┌──────────────────────────────────────────┐
│ FREE PUBLIC SOURCES (no licensed data) │
│ npm · PyPI · GitHub Releases · OSV.dev │
└────────────────────┬─────────────────────┘
│
┌───────────▼───────────┐
│ ENGINE │
│ ┌──────────────────┐ │
│ │ deterministic │ │ always on, $0
│ │ extraction │ │
│ └────────┬─────────┘ │
│ ┌────────▼─────────┐ │
│ │ LLM synthesis │ │ OPTIONAL, capped
│ │ (off by default) │ │
│ └────────┬─────────┘ │
└───────────┼────────────┘
│
┌───────────▼───────────┐
│ SQLite PERMANENT CACHE│ ← the margin
│ + revenue ledger │
└───────────┬───────────┘
│
┌───────────────────────┼───────────────────────┐
│ │ │
┌───────▼───────┐ ┌────────▼────────┐ ┌────────▼────────┐
│ MCP server │ │ HTTP API │ │ x402 layer │
│ (stdio) │ │ + OpenAPI │ │ (Base, USDC) │
│ │ │ │ │ │
│ DISTRIBUTION │ │ REVENUE │ │ OPTIONALITY │
└───────────────┘ └─────────────────┘ └─────────────────┘La estrategia en una línea: El MCP tiene los usuarios, la API tiene los ingresos, x402 es posicionamiento barato. Ver DECISION.md para el porqué, y MARKET_RESEARCH.md para la evidencia medida.
Endpoints
Endpoint | Precio | Propósito |
| $0.05 | El producto: cambios rupturistas entre dos versiones |
| $0.15 | Análisis por lotes, hasta 50 paquetes |
| gratis | ¿Existe este paquete? ¿Es un typo? (nombre tipográfico) |
| gratis | Liveness (vitalidad) |
| gratis | Especificación legible por máquina |
| gratis | Resumen legible por el agente |
| gratis | Descubrimiento de pago |
| localhost | Libro mayor de ingresos y costos |
Ecosistemas: npm, PyPI.
Servidor MCP
El canal de distribución. Dos herramientas: get_migration_delta y check_package.
Publicado como driftwatch —
consultar la sección Instalar anterior para la configuración de un bloque.
Para ejecutarlo desde un clon en lugar de npm:
{
"mcpServers": {
"driftwatch": {
"command": "node",
"args": ["--experimental-strip-types", "/path/to/driftwatch/src/mcp/server.ts"]
}
}
}Ejecuta el motor localmente por defecto — sin llamadas de red para nosotros, sin pagos. Configura
DRIFTWATCH_REMOTE_URL para que apunte a una instancia alojada.
Sin dependencias nativas obligatorias. better-sqlite3 es opcional; si no
puede compilarse en tu máquina, el servidor cae en una caché JSON simple y funciona
idénticamente. Una compilación nativa fallida es la razón más común por la que los
servidores MCP mueren en la instalación, y este sobrevive.
Comandos
npm start # run the API server
npm run dev # run with auto-reload
npm run mcp # run the MCP server (stdio)
npm test # unit tests -- no network, no cost
npm run testclient # simulate a customer end to end
npm run wallet:new # generate a TESTNET walletSeguridad en un párrafo
Este servidor nunca guarda una clave privada. La criptografía receptora solo necesita una dirección pública; solo gastar necesita una clave, y nosotros solo recibiremos. Si lo comprometes obtienes una caché y un libro de contabilidad — no puedes obtener fondos, porque no hay nada que obtener. El gasto por LLM está limitado por día y se comprueba antes de cada llamada. Detalle completo: docs/SECURITY.md.
Estado honesto
Publicado, y aún no usado por nadie. Desde el 23 de agosto de 2026 el paquete npm
está vivo y verificado funcionando desde una instalación en frío, y tiene cero usuarios orgánicos.
Ese es el estado honesto: el código funciona, la distribución no ha empezado.
Esto es un negocio no validado. Los hechos medidos:
Toda la economía de vendedores x402 independiente es ~$11.700/mes entre 14.128 servicios registrados (medido el 2026-08-07 — ver [MARKET_RESEARCH.md]) .
El mejor operador independiente hace ~$872/mes.
La mayoría de los agentes de código viven dentro de una suscripción de un humano y no tienen monedero.
Así que: espera que el uso MCP gratuito supere con creces a las llamadas de pago, y espera ingresos de x402 cercanos a cero en el año uno. El servicio está construido para que ese resultado cueste ~$/mes y todavía produzca algo genuinamente útil.
La métrica que importa no son los ingresos — son llamadas por pagador único. Por debajo de 5 es turismo. Por encima de 20 es un negocio real, incluso con ingresos pequeños.
Documentación
Archivo | Qué contiene |
Todo, en inglés simple | |
Estado medido de x402, MCP y pagos de agentes | |
20 negocios considerados, ranqueados | |
Por qué este, y las advertencias honestas | |
Hecho / en curso / siguiente | |
Custodia de claves, gasto, modelo de amenaza | |
Economía unitaria y tres escenarios | |
Cada costo recurrente, antes de comprometerte | |
Mac Mini → internet → mainnet → VPS | |
Plan de lanzamiento concreto |
Fuentes de datos y ética gatos.
viajes de & datos han de ser públicos, gratuitos y sin licencia: el registro npm, PyPI, GitHub Releases y OSV.dev.
Deliberadamente no revendemos datos con licencia. Las operadoras independientes/x402 de mayores ingresos de hoy (People Data Labs, Exa, Firecrawler) reciben por API de pago (probablemente el incumplimiento de sus condiciones de servicio). Ese es el único modelo de negocio que se ha demostrado funcionamiento sobre x402, y lo hemos descartado.
Publicamos hechos con citas cortas y enlaces — nunca documentación reproducida.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityBmaintenanceChecks npm and PyPI packages for outdated versions, deprecation status, and breaking changes with cited sources, enabling AI agents to verify dependency freshness.110ISC
- FlicenseNot gradedqualityDmaintenanceProvides AI coding agents with dependency analysis, impact detection, and build verification tools.
- AlicenseAqualityDmaintenanceDependency security & health auditing for AI agents with no account or API key required.22MIT
- FlicenseNot gradedqualityCmaintenancePackage intelligence for AI coding agents that checks npm and PyPI package health, deprecation, vulnerabilities, bundle size, and compares alternatives.
Related MCP Connectors
Package intelligence for AI agents across npm, PyPI, crates.io and deps.dev. No API keys.
npm, PyPI & crates.io intel for AI agents: versions, popularity, deps, health. No API keys.
Check exact npm/PyPI upgrades for evidence-backed breaking changes; query APIs and components.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dhughes6071/driftwatch'
If you have feedback or need assistance with the MCP directory API, please join our Discord server