Entwicklung · Remote-MCP-Server

NPMScan

Detect malicious or vulnerable npm packages: registry search, OSV.dev and GitHub advisory lookups.

Was die MCP Registry angibt

Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.

Registry-Name
io.github.salemalem/npmscan
Version
1.0.0
Status
Aktiv
Kategorie
Entwicklung
Transport
Streamable HTTP
Veröffentlicht
1. August 2026
Aktualisiert
1. August 2026
Herausgeber
salemalem (GitHub)
Namensraum
Namensraum von der MCP Registry über GitHub verifiziert (github.com/salemalem) · So wird verifiziert
Eingeordnet unter
MCP-Server für GitHub
Repository
github.com/salemalem/npmscan
Quelle
Eintrag in der Registry-API

Remote-Endpunkte

TransportURLDeklarierte Header
Streamable HTTPhttps://npmscan.com/api/mcpKeine

Live-Prüfung

Dieses Verzeichnis hat sich mit jedem Remote-Endpunkt verbunden und dessen Tool-Liste abgefragt. Die Prüfung stellt nur die Verbindung her und listet Tools auf; sie führt keine Tools aus, meldet sich nicht an und testet nicht die Sicherheit.

Erreichbar
Ja (HTTP 200)
Handshake
npmscan 3.0.0 · Protokoll 2025-06-18
Gefundene Tools
23 - Namen anzeigensearch_packages, get_package, get_package_version, get_maintainer_profile, query_vulnerabilities, batch_query_vulnerabilities, get_latest_advisories, get_cve, analyze_install_script, analyze_transitive_dependencies, check_package_provenance, check_maintainer_changes, check_maintainer_blast_radius, check_license_compliance, diff_dependencies, prioritize_remediation, simulate_dependency_upgrade, suggest_alternative, compare_packages, audit_github_repository, get_remediation_playbook, generate_sbom, enrich_npm_audit
Geprüft am
5. Oktober 2026

So funktioniert die Live-Prüfung

So verbinden Sie NPMScan

NPMScan ist ein Remote-MCP-Server: Es muss nichts installiert werden. Sein Endpunkt ist https://npmscan.com/api/mcp, bereitgestellt über Streamable HTTP. In einem Assistenten, der Remote-MCP-Server akzeptiert (oft unter einer Einstellung namens Konnektoren, Integrationen oder Tools), fügen Sie einen neuen Server hinzu und geben diese URL an; in einem Client, der per Datei konfiguriert wird, fügen Sie ihn mit derselben URL als Remote-Server (HTTP) hinzu.

Im Registry-Eintrag sind keine Header deklariert. Verlangt der Server eine Anmeldung, öffnet ein Client mit Unterstützung für MCP-Autorisierung beim ersten Verbinden die Anmeldeseite des Dienstes.

Abgeleitet aus dem Registry-Eintrag; die Live-Prüfung oben zeigt nur, ob der Endpunkt geantwortet hat. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden

Weitere Server der Kategorie Entwicklung

Alle 5.152 →
ServerAusführungEndpunkt oder Paket
npm Trends APINpm package download trends and adoption growth over time. Free key at trendsapi.ai.Remote · HTTPLive-Prüfung: ✓ Handshakenpm.api.trendsapi.ai
npm Trends MCPNpm package trends and weekly downloads over time. Free key at trendsmcp.ai.Remote · HTTPLive-Prüfung: ✓ Handshakenpm.api.trendsmcp.ai
Npm Trusted Publish LintFinds the credential in your release workflow that expires before your next release.Lokal · stdionpm: @readystack/npm-trusted-publish-lint
Npms MCPKeyless MCP server for npms.io: npm package quality, popularity and maintenance scores plus search.Lokal · stdionpm: npms-mcp
npx-vibeRead-only npm package and project dependency preflight tools for AI applications.Lokal · stdionpm: npx-vibe
Nr MCPMCP server for Node-RED - safe deploy, optimistic locking, search, 13 tools.Lokal · stdioPyPI: nr-mcp
NrelNREL MCP - wraps the US National Renewable Energy Laboratory developer API.Remote · HTTPLive-Prüfung: ✗ kein Handshakegateway.pipeworx.io
Nsf AwardsNSF Awards MCP - National Science Foundation award database (free, no auth)Remote · HTTPLive-Prüfung: ✓ Handshakegateway.pipeworx.io