Entwicklung · Remote-MCP-Server
NPMScan
Detect malicious or vulnerable npm packages: registry search, OSV.dev and GitHub advisory lookups.
Was die MCP Registry angibt
Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.
- Registry-Name
io.github.salemalem/npmscan- Version
- 1.0.0
- Status
- Aktiv
- Kategorie
- Entwicklung
- Transport
- Streamable HTTP
- Veröffentlicht
- 1. August 2026
- Aktualisiert
- 1. August 2026
- Herausgeber
- salemalem (GitHub)
- Namensraum
- Namensraum von der MCP Registry über GitHub verifiziert (github.com/salemalem) · So wird verifiziert
- Eingeordnet unter
- MCP-Server für GitHub
- Repository
- github.com/salemalem/npmscan
- Quelle
- Eintrag in der Registry-API
Remote-Endpunkte
| Transport | URL | Deklarierte Header |
|---|---|---|
| Streamable HTTP | https://npmscan.com/api/mcp | Keine |
Live-Prüfung
Dieses Verzeichnis hat sich mit jedem Remote-Endpunkt verbunden und dessen Tool-Liste abgefragt. Die Prüfung stellt nur die Verbindung her und listet Tools auf; sie führt keine Tools aus, meldet sich nicht an und testet nicht die Sicherheit.
- Erreichbar
- Ja (HTTP 200)
- Handshake
- npmscan 3.0.0 · Protokoll 2025-06-18
- Gefundene Tools
23 - Namen anzeigen
search_packages,get_package,get_package_version,get_maintainer_profile,query_vulnerabilities,batch_query_vulnerabilities,get_latest_advisories,get_cve,analyze_install_script,analyze_transitive_dependencies,check_package_provenance,check_maintainer_changes,check_maintainer_blast_radius,check_license_compliance,diff_dependencies,prioritize_remediation,simulate_dependency_upgrade,suggest_alternative,compare_packages,audit_github_repository,get_remediation_playbook,generate_sbom,enrich_npm_audit- Geprüft am
- 5. Oktober 2026
So verbinden Sie NPMScan
NPMScan ist ein Remote-MCP-Server: Es muss nichts installiert werden. Sein Endpunkt ist https://npmscan.com/api/mcp, bereitgestellt über Streamable HTTP. In einem Assistenten, der Remote-MCP-Server akzeptiert (oft unter einer Einstellung namens Konnektoren, Integrationen oder Tools), fügen Sie einen neuen Server hinzu und geben diese URL an; in einem Client, der per Datei konfiguriert wird, fügen Sie ihn mit derselben URL als Remote-Server (HTTP) hinzu.
Im Registry-Eintrag sind keine Header deklariert. Verlangt der Server eine Anmeldung, öffnet ein Client mit Unterstützung für MCP-Autorisierung beim ersten Verbinden die Anmeldeseite des Dienstes.
Abgeleitet aus dem Registry-Eintrag; die Live-Prüfung oben zeigt nur, ob der Endpunkt geantwortet hat. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden
Weitere Server der Kategorie Entwicklung
| Server | Ausführung |
|---|---|
| npm Trends APINpm package download trends and adoption growth over time. Free key at trendsapi.ai. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| npm Trends MCPNpm package trends and weekly downloads over time. Free key at trendsmcp.ai. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| Npm Trusted Publish LintFinds the credential in your release workflow that expires before your next release. | Lokal · stdio |
| Npms MCPKeyless MCP server for npms.io: npm package quality, popularity and maintenance scores plus search. | Lokal · stdio |
| npx-vibeRead-only npm package and project dependency preflight tools for AI applications. | Lokal · stdio |
| Nr MCPMCP server for Node-RED - safe deploy, optimistic locking, search, 13 tools. | Lokal · stdio |
| NrelNREL MCP - wraps the US National Renewable Energy Laboratory developer API. | Remote · HTTPLive-Prüfung: ✗ kein Handshake |
| Nsf AwardsNSF Awards MCP - National Science Foundation award database (free, no auth) | Remote · HTTPLive-Prüfung: ✓ Handshake |