npm-mcp
npm-mcp
npm-mcp es un servidor pequeño y de solo lectura del Model Context Protocol para el registro público de npm. Permite que los clientes de IA compatibles con MCP descubran paquetes npm e inspeccionen metadatos específicos de paquetes sin exponer capacidades de instalación, publicación, inicio de sesión, shell, sistema de archivos o fetch arbitrario.
Comenzar con Docker
Consulta la guía de inicio rápido con Docker para lanzar el servidor y MCP Inspector desde una copia recién clonada. El comando esencial es:
docker compose --profile inspector up --build -dPara probar el uso de herramientas MCP impulsado por modelos sin ejecutar un modelo localmente, usa LibreChat con el enrutador de modelos gratuitos de OpenRouter:
docker compose -f compose.yaml -f compose.openrouter.yaml --profile openrouter up --build -dA continuación, abre http://127.0.0.1:3080. Se requiere una clave API de OpenRouter incluso para los modelos gratuitos. Consulta OPENROUTER_QUICKSTART.md para la configuración y el uso. El perfil local de Ollama sigue disponible como alternativa opcional totalmente local.
Related MCP server: npm-mcp
Herramientas
Tool | Cuándo usarla | Entrada |
| Se desconoce el nombre exacto del paquete o se quieren alternativas |
|
| Se conoce el nombre exacto del paquete y se necesitan metadatos o dependencias |
|
| Solo se necesita la dist-tag |
|
| Se necesitan las versiones publicadas y todas las dist-tags |
|
Todas las herramientas devuelven JSON como texto para una amplia compatibilidad con los clientes y exponen el mismo valor como contenido estructurado de MCP. Las respuestas de los paquetes se filtran deliberadamente en lugar de devolver el documento completo de metadatos del registro.
Requisitos e instalación
Node.js 20 o superior (para
fetchnativo yAbortSignal.timeout)npm
git clone <repository-url>
cd npm-mcp
npm installEjecutar localmente
npm startEl proceso espera mensajes MCP en stdin y escribe respuestas del protocolo en stdout. No escribas interactivamente en él; debe lanzarlo un cliente MCP. El modo de observación de desarrollo está disponible con npm run dev.
Despliegue
Para clientes locales, usa el punto de entrada stdio. Para Docker y despliegues en la nube, usa el punto de entrada HTTP Streamable sin estado en /mcp; requiere un token de portador por defecto y expone /healthz para las comprobaciones de salud. Consulta la guía de despliegue con Docker y en la nube para Docker Compose y las instrucciones de despliegue para Google Cloud Run, Azure Container Apps, AWS App Runner/ECS Fargate y Kubernetes.
El archivo Compose también incluye el MCP Inspector oficial como cliente opcional. Ejecuta docker compose --profile inspector up --build -d y luego abre http://127.0.0.1:6274. Consulta Ejecutar un cliente MCP en Docker para la configuración del token y el uso de la CLI.
Pruebas
npm testLas pruebas usan el ejecutor de pruebas integrado de Node y respuestas fetch simuladas, por lo que no requieren el registro npm en vivo.
Para inspeccionar el servidor interactivamente con MCP Inspector:
npx @modelcontextprotocol/inspector node src/index.jsAbre la URL que imprime Inspector, conéctate, selecciona Herramientas, elige una herramienta, introduce sus argumentos y ejecútala.
Configuración del cliente MCP
Usa una ruta absoluta para que el cliente pueda iniciar el servidor desde cualquier directorio de trabajo:
{
"mcpServers": {
"npm": {
"command": "node",
"args": ["/absolute/path/to/npm-mcp/src/index.js"]
}
}
}La clave de configuración externa exacta puede variar según el cliente MCP, pero el comando y los argumentos son los mismos.
Ejemplos de llamadas
{"name":"npm_search_packages","arguments":{"query":"postgres orm","limit":10}}{"name":"npm_get_package","arguments":{"packageName":"@nestjs/core"}}{"name":"npm_get_latest_version","arguments":{"packageName":"react"}}{"name":"npm_get_versions","arguments":{"packageName":"axios"}}Arquitectura
src/index.jssolo gestiona el inicio en stdio.src/http.jsysrc/http-server.jsproporcionan el punto de entrada HTTP Streamable autenticado que usan los contenedores.src/server.jscrea el servidor MCP y registra las cuatro herramientas.src/tools/contiene esquemas, conformación específica de respuestas y manejadores.src/services/npm-registry.jses el único módulo que se comunica con npm. Valida los nombres de los paquetes, restringe las URL a los endpoints oficiales del registro, aplica un tiempo de espera y normaliza los errores de red/HTTP/respuesta.
Los nombres con ámbito se codifican como un único segmento de ruta del registro. El servidor no tiene estado y no realiza escrituras.
Mejoras futuras
Las posibles incorporaciones posteriores incluyen estadísticas de descargas, análisis de dependencias, información de seguridad de los paquetes, almacenamiento en caché y autenticación remota basada en OAuth.
This server cannot be installed
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceAn MCP server for searching, inspecting, and evaluating NPM packages through health scoring and license risk assessments. It provides comprehensive package analysis including maintenance status, popularity trends, and security vulnerability reports to help users make informed dependency decisions.3MIT
- AlicenseBqualityCmaintenanceMCP server for npm package management — publish, install, audit, search, security & dependency health38401MIT
- AlicenseAqualityCmaintenanceMCP server that provides npm package information for AI agents during TypeScript development.7181MIT
- AlicenseAqualityDmaintenanceMCP server providing npm registry search, package details, dependency auditing, bundle size estimation, and package comparison tools for AI agents.546MIT
Related MCP Connectors
Provide AI-powered real-time analysis and intelligence on NPM packages, including security, depend…
npm, PyPI & crates.io intel for AI agents: versions, popularity, deps, health. No API keys.
MCP server for hex.pm and hexdocs.pm: search, inspect, compare, and audit Elixir packages
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/rajeshn95/npm-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server