Entwicklung · Lokaler MCP-Server

Pkgtruth

Catches hallucinated and slopsquatted npm and PyPI packages before an agent installs them.

Was die MCP Registry angibt

Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.

Registry-Name
io.github.hxckya/pkgtruth
Version
0.2.2
Status
Aktiv
Kategorie
Entwicklung
Transport
stdio (lokaler Prozess)
Paket
npm
Veröffentlicht
10. September 2026
Aktualisiert
10. September 2026
Herausgeber
hxckya (GitHub)
Namensraum
Namensraum von der MCP Registry über GitHub verifiziert (github.com/hxckya) · So wird verifiziert
Repository
github.com/hxckya/pkgtruth
Quelle
Eintrag in der Registry-API

Pakete

RegistryPaketVersionTransportUmgebungsvariablen
npmpkgtruth0.2.2stdioPKGTRUTH_REGISTRY, PKGTRUTH_DOWNLOADS_API, PKGTRUTH_CACHE_DIR und PKGTRUTH_TIMEOUT_MS

So verbinden Sie Pkgtruth

Pkgtruth wird lokal ausgeführt, und zwar aus einem in der npm-Registry veröffentlichten Node.js-Paket: pkgtruth, Version 0.2.2. Der Server spricht MCP über stdio: Der Client startet ihn als Programm und kommuniziert mit ihm über Standardein- und -ausgabe. Benötigt wird Node.js; Clients starten das Paket meist mit npx - der übliche Befehl lautet npx -y pkgtruth@0.2.2. Der Server liest diese Umgebungsvariablen: PKGTRUTH_REGISTRY, PKGTRUTH_DOWNLOADS_API, PKGTRUTH_CACHE_DIR und PKGTRUTH_TIMEOUT_MS; legen Sie sie in der Konfiguration des Clients für diesen Server fest.

Im JSON-Format mcpServers, das viele MCP-Clients für Desktop und Editor lesen, sieht der Eintrag so aus (Platzhalter in spitzen Klammern):

{
  "mcpServers": {
    "pkgtruth": {
      "command": "npx",
      "args": [
        "-y",
        "pkgtruth@0.2.2"
      ],
      "env": {
        "PKGTRUTH_REGISTRY": "<wert>",
        "PKGTRUTH_DOWNLOADS_API": "<wert>",
        "PKGTRUTH_CACHE_DIR": "<wert>",
        "PKGTRUTH_TIMEOUT_MS": "<wert>"
      }
    }
  }
}

Abgeleitet aus dem Registry-Eintrag, hier nicht getestet. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden

Weitere Server der Kategorie Entwicklung

Alle 5.152 →
ServerAusführungEndpunkt oder Paket
PixlintLint, curate & prepare computer-vision datasets from your AI assistant - MCP server, 67 tools.Lokal · stdioPyPI: pixlint
Pizza DeveloperWork management for AI agents: plan Ideas, Batches and Works, keep context, ship Deliveries.Remote · HTTPLive-Prüfung: Anmeldung erforderlichpizzadeveloper.com
pkgproofVerify an npm package before you install it: advisories, install scripts, typosquats, provenance.Lokal · stdionpm: @pkgproof/mcp
PkgSeek Linux IntelligenceLinux package, file, command, vulnerability, lifecycle, migration, and repository intelligence.Remote · HTTPLive-Prüfung: ✓ Handshakeapi.pkgseek.com
pkgxrayPre-install security scans for npm packages, MCP servers, and AI agents with cited verdict evidence.Lokal · stdionpm: pkgxray
Plaid MCPQuery Plaid sandbox: institutions, categories, sandbox public tokens. Sandbox only.Lokal · stdionpm: plaid-mcp
PlainQuery | MCP DB AgentQuery PostgreSQL databases in plain English - LLM-generated, safety-validated SQL.Remote · HTTPLive-Prüfung: ✗ kein Handshakeplainquery.in
Plainsight MCPSearch the Plainsight playbook and review code against proven best practices.Remote · HTTPLive-Prüfung: ✗ kein Handshakeplaybook-mcp.plainsight.pro