Desarrollo · Servidor MCP local

Dependency Auditor

CVE scanning for npm/pip/cargo dependencies via OSV.

Lo que indica el MCP Registry

La entrada tal como está publicada en el MCP Registry oficial (consultada el 4 de octubre de 2026), última versión.

Nombre en el registro
io.github.4hmetuyar/dependency-auditor
Versión
0.2.4
Estado
Activo
Categoría
desarrollo
Transporte
stdio (proceso local)
Paquete
npm
Publicado
28 de septiembre de 2026
Actualizado
28 de septiembre de 2026
Editor
4hmetuyar (GitHub) · 26 servidores con página aquí
Espacio de nombres
Espacio de nombres verificado por el MCP Registry mediante GitHub (github.com/4hmetuyar) · cómo
Repositorio
github.com/GuardBee/guardbee-mcp (carpeta packages/dependency-auditor)
Fuente
Entrada en la API del registro

Paquetes

RegistroPaqueteVersiónTransporteVariables de entorno
npm@guardbee/mcp-dependency-auditor0.2.4stdioSin declarar

Cómo conectar Dependency Auditor

Dependency Auditor se ejecuta en local a partir de un paquete de Node.js publicado en el registro npm: @guardbee/mcp-dependency-auditor, versión 0.2.4. Usa MCP mediante stdio, así que el cliente lo inicia como programa y se comunica con él a través de la entrada y salida estándar. Necesita Node.js; los clientes suelen iniciarlo con npx - el comando habitual es npx -y @guardbee/mcp-dependency-auditor@0.2.4.

En el formato JSON mcpServers que leen muchos clientes MCP de escritorio y de editores de código, la entrada tiene este aspecto (marcadores de posición entre corchetes angulares):

{
  "mcpServers": {
    "dependency-auditor": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-dependency-auditor@0.2.4"
      ]
    }
  }
}

Obtenido de la entrada del registro, sin probar aquí. Lo que hace el servidor, y en qué condiciones, lo determina su editor; conviene revisar su repositorio o sitio web antes de darle acceso a cuentas o archivos propios. Cómo añadir un servidor MCP a un asistente · Antes de conectar

Más de 4hmetuyar (GitHub)

Ver los 26 →
ServidorEjecuciónEndpoint o paquete
A2a AuditorScans Agent2Agent (A2A) protocol code for webhook SSRF, missing auth, and credential exposure.Local · stdionpm: @guardbee/mcp-a2a-auditor
Agent Graph AuditorFinds transitive excessive agency across LangGraph/CrewAI/AutoGen orchestration graphs.Local · stdionpm: @guardbee/mcp-agent-graph-auditor
Ai Code ScannerScans code for insecure LLM/AI integration: exposed keys, unsafe output, prompt injection.Local · stdionpm: @guardbee/mcp-ai-code-scanner
Compliance CheckerKVKK/GDPR/CCPA compliance checks for codebases.Local · stdionpm: @guardbee/mcp-compliance-checker
Db GatewayKVKK/GDPR-compliant LLM-to-database gateway: PII masking, RBAC, rate limiting, audit log.Local · stdionpm: @guardbee/mcp-db-gateway
Dns IntelligenceDNS record enumeration, misconfiguration and dangling-subdomain detection.Local · stdionpm: @guardbee/mcp-dns-intelligence
Elicitation AuditorMCP elicitation anti-patterns: secrets in forms, third-party authorize URLs, credentials in URLs.Local · stdionpm: @guardbee/mcp-elicitation-auditor
Llm RedteamActive jailbreak/extraction/obfuscation red-teaming for live LLM endpoints.Local · stdionpm: @guardbee/mcp-llm-redteam
MCP Config AuditorScans Cursor/Claude/Windsurf/VS Code MCP configs for unpinned versions, secrets, typosquats.Local · stdionpm: @guardbee/mcp-config-auditor
MCP Server AuditorScans MCP server tool definitions for excessive agency, injection sinks, hardcoded secrets.Local · stdionpm: @guardbee/mcp-server-auditor
Memory Poisoning ScannerScans agent code for untrusted input poisoning persistent cross-session memory.Local · stdionpm: @guardbee/mcp-memory-poisoning-scanner
Model ScannerScans ML model files (PyTorch, safetensors, Keras, ONNX) for supply-chain risks.Local · stdionpm: @guardbee/mcp-model-scanner

Más servidores de desarrollo

Ver los 5152 →
ServidorEjecuciónEndpoint o paquete
Dep Diff MCPTranslates a lockfile diff into a human-readable upgrade plan for npm, PyPI, and GitHub Actions.Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicialdep-diff.digicatalyst.ca
Dep OraclePredictive dependency security engine. Trust scores, zombie detection, blast radius analysis.Local · stdionpm: dep-oracle
Dep ScopeSymbol-level npm dependency analysis: scan verdicts, native alternatives, migration prompts.Local · stdionpm: @florianbruniaux/dep-scope
DepcheckKnown vulnerabilities for exact package versions from OSV, with fixes. Paid per call, x402.Remoto · HTTPComprobación en directo: ✓ negociación inicialdepcheck.kaneky.dev
Dependency Freshness MCPNpm & PyPI freshness for AI agents: latest version, deprecations, dated breaking-change diffs.Remoto · HTTPComprobación en directo: requiere inicio de sesiónpeppy-weekend--dependency-freshness-mcp.apify.actor
Dependency Management MCP ServerSonatype component intelligence: versions, security analysis, and Trust Score recommendations.Remoto · HTTPComprobación en directo: requiere inicio de sesiónmcp.guide.sonatype.com
Dependency Vulnerability Tracker - package security advisories ($0.01/query)Dependency vulns & malicious-package advisories. Register in-session - free testnet funds.Remoto · HTTPComprobación en directo: ✓ negociación iniciala2awire.com
DepFeedChange intelligence for coding agents: sourced breaking changes for npm, PyPI, and Rust packages.Remoto · HTTPComprobación en directo: ✗ sin negociación inicialdepfeed.dev