Entwicklung · Lokaler MCP-Server
Pkgtruth
Catches hallucinated and slopsquatted npm and PyPI packages before an agent installs them.
Was die MCP Registry angibt
Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.
- Registry-Name
io.github.hxckya/pkgtruth- Version
- 0.2.2
- Status
- Aktiv
- Kategorie
- Entwicklung
- Transport
- stdio (lokaler Prozess)
- Paket
- npm
- Veröffentlicht
- 10. September 2026
- Aktualisiert
- 10. September 2026
- Herausgeber
- hxckya (GitHub)
- Namensraum
- Namensraum von der MCP Registry über GitHub verifiziert (github.com/hxckya) · So wird verifiziert
- Repository
- github.com/hxckya/pkgtruth
- Quelle
- Eintrag in der Registry-API
Pakete
| Registry | Paket | Version | Transport |
|---|---|---|---|
| npm | pkgtruth | 0.2.2 | stdio |
So verbinden Sie Pkgtruth
Pkgtruth wird lokal ausgeführt, und zwar aus einem in der npm-Registry veröffentlichten Node.js-Paket: pkgtruth, Version 0.2.2. Der Server spricht MCP über stdio: Der Client startet ihn als Programm und kommuniziert mit ihm über Standardein- und -ausgabe. Benötigt wird Node.js; Clients starten das Paket meist mit npx - der übliche Befehl lautet npx -y pkgtruth@0.2.2. Der Server liest diese Umgebungsvariablen: PKGTRUTH_REGISTRY, PKGTRUTH_DOWNLOADS_API, PKGTRUTH_CACHE_DIR und PKGTRUTH_TIMEOUT_MS; legen Sie sie in der Konfiguration des Clients für diesen Server fest.
Im JSON-Format mcpServers, das viele MCP-Clients für Desktop und Editor lesen, sieht der Eintrag so aus (Platzhalter in spitzen Klammern):
{
"mcpServers": {
"pkgtruth": {
"command": "npx",
"args": [
"-y",
"pkgtruth@0.2.2"
],
"env": {
"PKGTRUTH_REGISTRY": "<wert>",
"PKGTRUTH_DOWNLOADS_API": "<wert>",
"PKGTRUTH_CACHE_DIR": "<wert>",
"PKGTRUTH_TIMEOUT_MS": "<wert>"
}
}
}
}Abgeleitet aus dem Registry-Eintrag, hier nicht getestet. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden
Weitere Server der Kategorie Entwicklung
| Server | Ausführung |
|---|---|
| PixlintLint, curate & prepare computer-vision datasets from your AI assistant - MCP server, 67 tools. | Lokal · stdio |
| Pizza DeveloperWork management for AI agents: plan Ideas, Batches and Works, keep context, ship Deliveries. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| pkgproofVerify an npm package before you install it: advisories, install scripts, typosquats, provenance. | Lokal · stdio |
| PkgSeek Linux IntelligenceLinux package, file, command, vulnerability, lifecycle, migration, and repository intelligence. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| pkgxrayPre-install security scans for npm packages, MCP servers, and AI agents with cited verdict evidence. | Lokal · stdio |
| Plaid MCPQuery Plaid sandbox: institutions, categories, sandbox public tokens. Sandbox only. | Lokal · stdio |
| PlainQuery | MCP DB AgentQuery PostgreSQL databases in plain English - LLM-generated, safety-validated SQL. | Remote · HTTPLive-Prüfung: ✗ kein Handshake |
| Plainsight MCPSearch the Plainsight playbook and review code against proven best practices. | Remote · HTTPLive-Prüfung: ✗ kein Handshake |