Desarrollo · Servidor MCP remoto
NPMScan
Detect malicious or vulnerable npm packages: registry search, OSV.dev and GitHub advisory lookups.
Lo que indica el MCP Registry
La entrada tal como está publicada en el MCP Registry oficial (consultada el 4 de octubre de 2026), última versión.
- Nombre en el registro
io.github.salemalem/npmscan- Versión
- 1.0.0
- Estado
- Activo
- Categoría
- desarrollo
- Transporte
- Streamable HTTP
- Publicado
- 1 de agosto de 2026
- Actualizado
- 1 de agosto de 2026
- Editor
- salemalem (GitHub)
- Espacio de nombres
- Espacio de nombres verificado por el MCP Registry mediante GitHub (github.com/salemalem) · cómo
- Incluido en
- Servidores MCP de GitHub
- Repositorio
- github.com/salemalem/npmscan
- Fuente
- Entrada en la API del registro
Endpoints remotos
| Transporte | URL | Encabezados declarados |
|---|---|---|
| Streamable HTTP | https://npmscan.com/api/mcp | Ninguno |
Comprobación en directo
Este directorio se conectó a cada endpoint remoto y pidió su lista de herramientas. La comprobación solo se conecta y lista las herramientas; no ejecuta herramientas, no inicia sesión ni prueba la seguridad.
- Accesible
- Sí (HTTP 200)
- Negociación inicial
- npmscan 3.0.0 · protocolo 2025-06-18
- Herramientas encontradas
23 - mostrar nombres
search_packages,get_package,get_package_version,get_maintainer_profile,query_vulnerabilities,batch_query_vulnerabilities,get_latest_advisories,get_cve,analyze_install_script,analyze_transitive_dependencies,check_package_provenance,check_maintainer_changes,check_maintainer_blast_radius,check_license_compliance,diff_dependencies,prioritize_remediation,simulate_dependency_upgrade,suggest_alternative,compare_packages,audit_github_repository,get_remediation_playbook,generate_sbom,enrich_npm_audit- Comprobado el
- 5 de octubre de 2026
Cómo conectar NPMScan
NPMScan es un servidor MCP remoto: no hay nada que instalar. Su endpoint es https://npmscan.com/api/mcp, servido mediante Streamable HTTP. En un asistente que acepte servidores MCP remotos (a menudo en un ajuste llamado conectores, integraciones o herramientas), basta con añadir un servidor nuevo e indicar esta URL; en un cliente que se configura mediante un archivo, se añade como servidor remoto (HTTP) con la misma URL.
La entrada del registro no declara encabezados. Si el servidor exige iniciar sesión, un cliente compatible con la autorización de MCP abre la página de inicio de sesión del propio servicio al conectarse por primera vez.
Obtenido de la entrada del registro; la comprobación en directo de arriba solo muestra si el endpoint respondió. Lo que hace el servidor, y en qué condiciones, lo determina su editor; conviene revisar su repositorio o sitio web antes de darle acceso a cuentas o archivos propios. Cómo añadir un servidor MCP a un asistente · Antes de conectar
Más servidores de desarrollo
| Servidor | Ejecución |
|---|---|
| npm Trends APINpm package download trends and adoption growth over time. Free key at trendsapi.ai. | Remoto · HTTPComprobación en directo: ✓ negociación inicial |
| npm Trends MCPNpm package trends and weekly downloads over time. Free key at trendsmcp.ai. | Remoto · HTTPComprobación en directo: ✓ negociación inicial |
| Npm Trusted Publish LintFinds the credential in your release workflow that expires before your next release. | Local · stdio |
| Npms MCPKeyless MCP server for npms.io: npm package quality, popularity and maintenance scores plus search. | Local · stdio |
| npx-vibeRead-only npm package and project dependency preflight tools for AI applications. | Local · stdio |
| Nr MCPMCP server for Node-RED - safe deploy, optimistic locking, search, 13 tools. | Local · stdio |
| NrelNREL MCP - wraps the US National Renewable Energy Laboratory developer API. | Remoto · HTTPComprobación en directo: ✗ sin negociación inicial |
| Nsf AwardsNSF Awards MCP - National Science Foundation award database (free, no auth) | Remoto · HTTPComprobación en directo: ✓ negociación inicial |