Entwicklung · Lokaler MCP-Server
Dependency Auditor
CVE scanning for npm/pip/cargo dependencies via OSV.
Was die MCP Registry angibt
Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.
- Registry-Name
io.github.4hmetuyar/dependency-auditor- Version
- 0.2.4
- Status
- Aktiv
- Kategorie
- Entwicklung
- Transport
- stdio (lokaler Prozess)
- Paket
- npm
- Veröffentlicht
- 28. September 2026
- Aktualisiert
- 28. September 2026
- Herausgeber
- 4hmetuyar (GitHub) · 26 Server mit eigener Seite hier
- Namensraum
- Namensraum von der MCP Registry über GitHub verifiziert (github.com/4hmetuyar) · So wird verifiziert
- Repository
- github.com/GuardBee/guardbee-mcp (Ordner packages/dependency-auditor)
- Quelle
- Eintrag in der Registry-API
Pakete
| Registry | Paket | Version | Transport |
|---|---|---|---|
| npm | @guardbee/mcp-dependency-auditor | 0.2.4 | stdio |
So verbinden Sie Dependency Auditor
Dependency Auditor wird lokal ausgeführt, und zwar aus einem in der npm-Registry veröffentlichten Node.js-Paket: @guardbee/mcp-dependency-auditor, Version 0.2.4. Der Server spricht MCP über stdio: Der Client startet ihn als Programm und kommuniziert mit ihm über Standardein- und -ausgabe. Benötigt wird Node.js; Clients starten das Paket meist mit npx - der übliche Befehl lautet npx -y @guardbee/mcp-dependency-auditor@0.2.4.
Im JSON-Format mcpServers, das viele MCP-Clients für Desktop und Editor lesen, sieht der Eintrag so aus (Platzhalter in spitzen Klammern):
{
"mcpServers": {
"dependency-auditor": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-dependency-auditor@0.2.4"
]
}
}
}Abgeleitet aus dem Registry-Eintrag, hier nicht getestet. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden
Mehr von 4hmetuyar (GitHub)
| Server | Ausführung |
|---|---|
| A2a AuditorScans Agent2Agent (A2A) protocol code for webhook SSRF, missing auth, and credential exposure. | Lokal · stdio |
| Agent Graph AuditorFinds transitive excessive agency across LangGraph/CrewAI/AutoGen orchestration graphs. | Lokal · stdio |
| Ai Code ScannerScans code for insecure LLM/AI integration: exposed keys, unsafe output, prompt injection. | Lokal · stdio |
| Compliance CheckerKVKK/GDPR/CCPA compliance checks for codebases. | Lokal · stdio |
| Db GatewayKVKK/GDPR-compliant LLM-to-database gateway: PII masking, RBAC, rate limiting, audit log. | Lokal · stdio |
| Dns IntelligenceDNS record enumeration, misconfiguration and dangling-subdomain detection. | Lokal · stdio |
| Elicitation AuditorMCP elicitation anti-patterns: secrets in forms, third-party authorize URLs, credentials in URLs. | Lokal · stdio |
| Llm RedteamActive jailbreak/extraction/obfuscation red-teaming for live LLM endpoints. | Lokal · stdio |
| MCP Config AuditorScans Cursor/Claude/Windsurf/VS Code MCP configs for unpinned versions, secrets, typosquats. | Lokal · stdio |
| MCP Server AuditorScans MCP server tool definitions for excessive agency, injection sinks, hardcoded secrets. | Lokal · stdio |
| Memory Poisoning ScannerScans agent code for untrusted input poisoning persistent cross-session memory. | Lokal · stdio |
| Model ScannerScans ML model files (PyTorch, safetensors, Keras, ONNX) for supply-chain risks. | Lokal · stdio |
Weitere Server der Kategorie Entwicklung
| Server | Ausführung |
|---|---|
| Dep Diff MCPTranslates a lockfile diff into a human-readable upgrade plan for npm, PyPI, and GitHub Actions. | Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshake |
| Dep OraclePredictive dependency security engine. Trust scores, zombie detection, blast radius analysis. | Lokal · stdio |
| Dep ScopeSymbol-level npm dependency analysis: scan verdicts, native alternatives, migration prompts. | Lokal · stdio |
| DepcheckKnown vulnerabilities for exact package versions from OSV, with fixes. Paid per call, x402. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| Dependency Freshness MCPNpm & PyPI freshness for AI agents: latest version, deprecations, dated breaking-change diffs. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| Dependency Management MCP ServerSonatype component intelligence: versions, security analysis, and Trust Score recommendations. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| Dependency Vulnerability Tracker - package security advisories ($0.01/query)Dependency vulns & malicious-package advisories. Register in-session - free testnet funds. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| DepFeedChange intelligence for coding agents: sourced breaking changes for npm, PyPI, and Rust packages. | Remote · HTTPLive-Prüfung: ✗ kein Handshake |