driftwatch-mcp
driftwatch
Аналитика миграции зависимостей для ИИ-агентов, пишущих код.
Отвечает на один вопрос — точно и со ссылками:
Эта библиотека перешла с версии A на версию B. Что сломалось и какие правки нужны моему коду?
Новичок? Начните с Руководства для начинающих.
Установка (30 секунд)
Добавьте его в Claude Desktop, Claude Code, Cursor или любой MCP-клиент:
{
"mcpServers": {
"driftwatch": {
"command": "npx",
"args": ["-y", "driftwatch-mcp"]
}
}
}На этом всё. Без API-ключа, аккаунта, оплаты или конфигурации. Движок работает локально на вашем компьютере и читает только публичные данные — npm, PyPI, GitHub Releases и OSV.dev.
В вашем агенте появится два инструмента:
Инструмент | Назначение |
| Что сломалось между версиями A и B, с ссылкой для каждого утверждения |
| Существует ли пакет на самом деле? Отсеивает выдуманные и typosquat-имена до того, как вы их установите |
По желанию можно задать ANTHROPIC_API_KEY, чтобы к детерминированным результатам
добавлялись LLM-синтезированные шаги миграции. Без ключа всё полностью работает.
Related MCP server: MCP Workflow Engine
Зачем это существует
Каждая LLM заморожена на дате обучающего среза. Библиотеки — нет. Когда агент пишет код против версии новее своего среза, он уверенно генерирует API, которого больше не существует, — а затем прожигает примерно шесть безуспешных итераций «сборка‑исправление», сходясь к истине.
Эталон SDKProof (июль 2026) измерил это: модели получают 80/100 на
Prisma v7 (паттерн PrismaClient из v6 удалён) и 90/100 на Vercel AI SDK v5+
(переименованы параметры, удалён maxSteps).
Without driftwatch: ~6 failed iterations x ~15k tokens -> $0.30-$1.50 + 10-20 min
With driftwatch: 1 call -> $0.05Окупаемость в 6–30 раз покупатель считает сам. Доверие не требуется.
Быстрый старт
npm install
cp .env.example .env
npm start# The product
curl "localhost:4021/v1/delta?ecosystem=npm&name=react&from=18.2.0&to=19.0.0"
# Free safety check -- catches hallucinated and typosquatted packages
curl "localhost:4021/v1/check?ecosystem=npm&name=recat"Работает с отключёнными платежами и отключёнными платными ИИ-функциями. Стоит ноль.
Что вы получите
{
"package": "react",
"from": "18.2.0", "to": "19.0.0",
"jump": { "kind": "major", "majorsCrossed": 1, "releasesInRange": 583 },
"tier": "evidence",
"breakingChanges": [
{
"summary": "Removed: `ReactDOM.render`, `ReactDOM.hydrate` ...",
"version": "19.0.0",
"confidence": "medium",
"symbols": ["ReactDOM", "render", "hydrate"],
"citations": [{ "kind": "release-note", "url": "https://github.com/..." }]
}
],
"advisories": [],
"citations": [ /* every source we relied on */ ]
}Каждое утверждение ведёт к первоисточнику. Мы публикуем факты и короткие цитаты, но никогда — полную копию документации.
Архитектура
┌──────────────────────────────────────────┐
│ FREE PUBLIC SOURCES (no licensed data) │
│ npm · PyPI · GitHub Releases · OSV.dev │
└────────────────────┬─────────────────────┘
│
┌───────────▼───────────┐
│ ENGINE │
│ ┌──────────────────┐ │
│ │ deterministic │ │ always on, $0
│ │ extraction │ │
│ └────────┬─────────┘ │
│ ┌────────▼─────────┐ │
│ │ LLM synthesis │ │ OPTIONAL, capped
│ │ (off by default) │ │
│ └────────┬─────────┘ │
└───────────┼────────────┘
│
┌───────────▼───────────┐
│ SQLite PERMANENT CACHE│ ← the margin
│ + revenue ledger │
└───────────┬───────────┘
│
┌───────────────────────┼───────────────────────┐
│ │ │
┌───────▼───────┐ ┌────────▼────────┐ ┌────────▼────────┐
│ MCP server │ │ HTTP API │ │ x402 layer │
│ (stdio) │ │ + OpenAPI │ │ (Base, USDC) │
│ │ │ │ │ │
│ DISTRIBUTION │ │ REVENUE │ │ OPTIONALITY │
└───────────────┘ └─────────────────┘ └─────────────────┘Стратегия в одну строку: у MCP — пользователи, у API — выручка, x402 — дешёвое позиционирование. О том, почему так, — в DECISION.md, а измеренные доказательства — в MARKET_RESEARCH.md.
Эндпоинты
Endpoint | Цена | Назначение |
| $0.05 | Сам продукт — критические изменения между двумя версиями |
| $0.15 | Пакетный анализ, до 50 пакетов |
| бесплатно | Существует ли пакет? Не является ли он typosquat? |
| бесплатно | Проверка живости |
| бесплатно | Машиночитаемая спецификация |
| бесплатно | Сводка для агентов |
| бесплатно | Обнаружение платежей |
| localhost | Журнал выручки и расходов |
Экосистемы: npm, PyPI.
MCP-сервер
Канал распространения. Два инструмента: get_migration_delta и check_package.
Опубликован как driftwatch-mcp —
см. Установку выше: блок настройки один.
Чтобы запустить из клона вместо npm:
{
"mcpServers": {
"driftwatch": {
"command": "node",
"args": ["--experimental-strip-types", "/path/to/driftwatch/src/mcp/server.ts"]
}
}
}По умолчанию движок работает локально — без сетевых вызовов к нам и безплаты.
Чтобы подключиться к размещённому инстансу вместо этого, задайте DRIFTWATCH_REMOTE_URL.
Нативные зависимости не требуются. better-sqlite3 необязателен; если он не
собирается на вашей машине, сервер переключается на обычный JSON-кэш и работает
аналогично. Неудачная нативная сборка — самая частая причина смерти MCP-серверов
при установке, и этот сервер её переживает.
Команды
npm start # run the API server
npm run dev # run with auto-reload
npm run mcp # run the MCP server (stdio)
npm test # unit tests -- no network, no cost
npm run testclient # simulate a customer end to end
npm run wallet:new # generate a TESTNET walletБезопасность одним абзацем
Этот сервер никогда не хранит приватный ключ. Для получения криптовалюты нужен только публичный адрес; ключ нужен только для трат, а мы только получаем. Скомпрометируйте сервер — и вы получите кэш и журнал, но не деньги, потому что деньги там нечему забирать. Расходы на LLM ограничены суточным лимитом и проверяются перед каждым вызовом. Полные подробности: docs/SECURITY.md.
Честный статус
Релиз сделан, и им ещё никто не пользуется. По состоянию на 23 августа 2026 года npm-пакет опубликован и проверен на холодной установке, а органических пользователей ноль. Это честное положение дел: код работает, распространяется не началось.
Это непроверенная бизнес-модель. Измеренные факты:
Вся независимая экономика продавцов x402 — это около $11,700 в месяц на 14 128 услугах (измерено 2026-08-07 — см. MARKET_RESEARCH.md).
Лучший независимый оператор зарабатывает ~$872/мес.
Большинство кодовых агентов живут внутри подписки человека и не имеют кошелька.
Так что ожидайте: бесплатное использование MCP будет значительно превышать платные вызовы, а выручка x402 в первый год окажется около нуля. Сервис построен так, что такой исход стоит ~$1 в месяц и при этом приносит действительно полезную пользу.
Важна не выручка, а число вызовов на одного платящего. Ниже 5 — туризм. Выше 20 — настоящий бизнес даже при крошечной выручке.
Документация
Файл | Содержимое |
Всё, на простые другом языке | |
Измеренное состояние x402, MCP и платежей агентов | |
20 рассмотренных бизнес-моделей, рейтинг | |
Почему этот вариант, и честные оговорки | |
Сделано / в процессе / далее | |
Хранение ключей, контроль расходов, модель угроз | |
Экономика на юнит и три сценария | |
Все постоянные расходы до того, как вы решитесь | |
Mac mini → интернет → мейннет → VPS | |
План запуска сконкретными сроками |
Источники данных и этика
Все входные источники — бесплатные, публичные и без лицензии: npm-реестр PyPI, GitHub Releases и OSV.dev.
Мы намеренно не перепродаём лицензионные данные. Самые высокооплачиваемые независимые операторы x402 сегодня проксируют платные API (People Data Labs, Exa, Firecrawl), вероятно, нарушая их условия. Это единственная бизнес-модель, которая реально работает на x402, и мы её отбросили.
Мы публикуем факты, короткие цитаты и ссылки — и никогда не воспроизводим документацию.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityBmaintenanceChecks npm and PyPI packages for outdated versions, deprecation status, and breaking changes with cited sources, enabling AI agents to verify dependency freshness.110ISC
- FlicenseNot gradedqualityDmaintenanceProvides AI coding agents with dependency analysis, impact detection, and build verification tools.
- AlicenseAqualityDmaintenanceDependency security & health auditing for AI agents with no account or API key required.22MIT
- FlicenseNot gradedqualityCmaintenancePackage intelligence for AI coding agents that checks npm and PyPI package health, deprecation, vulnerabilities, bundle size, and compares alternatives.
Related MCP Connectors
Package intelligence for AI agents across npm, PyPI, crates.io and deps.dev. No API keys.
npm, PyPI & crates.io intel for AI agents: versions, popularity, deps, health. No API keys.
Check exact npm/PyPI upgrades for evidence-backed breaking changes; query APIs and components.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dhughes6071/driftwatch'
If you have feedback or need assistance with the MCP directory API, please join our Discord server