Desarrollo · Servidor MCP remoto

NPMScan

Detect malicious or vulnerable npm packages: registry search, OSV.dev and GitHub advisory lookups.

Lo que indica el MCP Registry

La entrada tal como está publicada en el MCP Registry oficial (consultada el 4 de octubre de 2026), última versión.

Nombre en el registro
io.github.salemalem/npmscan
Versión
1.0.0
Estado
Activo
Categoría
desarrollo
Transporte
Streamable HTTP
Publicado
1 de agosto de 2026
Actualizado
1 de agosto de 2026
Editor
salemalem (GitHub)
Espacio de nombres
Espacio de nombres verificado por el MCP Registry mediante GitHub (github.com/salemalem) · cómo
Incluido en
Servidores MCP de GitHub
Repositorio
github.com/salemalem/npmscan
Fuente
Entrada en la API del registro

Endpoints remotos

TransporteURLEncabezados declarados
Streamable HTTPhttps://npmscan.com/api/mcpNinguno

Comprobación en directo

Este directorio se conectó a cada endpoint remoto y pidió su lista de herramientas. La comprobación solo se conecta y lista las herramientas; no ejecuta herramientas, no inicia sesión ni prueba la seguridad.

Accesible
Sí (HTTP 200)
Negociación inicial
npmscan 3.0.0 · protocolo 2025-06-18
Herramientas encontradas
23 - mostrar nombressearch_packages, get_package, get_package_version, get_maintainer_profile, query_vulnerabilities, batch_query_vulnerabilities, get_latest_advisories, get_cve, analyze_install_script, analyze_transitive_dependencies, check_package_provenance, check_maintainer_changes, check_maintainer_blast_radius, check_license_compliance, diff_dependencies, prioritize_remediation, simulate_dependency_upgrade, suggest_alternative, compare_packages, audit_github_repository, get_remediation_playbook, generate_sbom, enrich_npm_audit
Comprobado el
5 de octubre de 2026

Cómo funciona la comprobación en directo

Cómo conectar NPMScan

NPMScan es un servidor MCP remoto: no hay nada que instalar. Su endpoint es https://npmscan.com/api/mcp, servido mediante Streamable HTTP. En un asistente que acepte servidores MCP remotos (a menudo en un ajuste llamado conectores, integraciones o herramientas), basta con añadir un servidor nuevo e indicar esta URL; en un cliente que se configura mediante un archivo, se añade como servidor remoto (HTTP) con la misma URL.

La entrada del registro no declara encabezados. Si el servidor exige iniciar sesión, un cliente compatible con la autorización de MCP abre la página de inicio de sesión del propio servicio al conectarse por primera vez.

Obtenido de la entrada del registro; la comprobación en directo de arriba solo muestra si el endpoint respondió. Lo que hace el servidor, y en qué condiciones, lo determina su editor; conviene revisar su repositorio o sitio web antes de darle acceso a cuentas o archivos propios. Cómo añadir un servidor MCP a un asistente · Antes de conectar

Más servidores de desarrollo

Ver los 5152 →
ServidorEjecuciónEndpoint o paquete
npm Trends APINpm package download trends and adoption growth over time. Free key at trendsapi.ai.Remoto · HTTPComprobación en directo: ✓ negociación inicialnpm.api.trendsapi.ai
npm Trends MCPNpm package trends and weekly downloads over time. Free key at trendsmcp.ai.Remoto · HTTPComprobación en directo: ✓ negociación inicialnpm.api.trendsmcp.ai
Npm Trusted Publish LintFinds the credential in your release workflow that expires before your next release.Local · stdionpm: @readystack/npm-trusted-publish-lint
Npms MCPKeyless MCP server for npms.io: npm package quality, popularity and maintenance scores plus search.Local · stdionpm: npms-mcp
npx-vibeRead-only npm package and project dependency preflight tools for AI applications.Local · stdionpm: npx-vibe
Nr MCPMCP server for Node-RED - safe deploy, optimistic locking, search, 13 tools.Local · stdioPyPI: nr-mcp
NrelNREL MCP - wraps the US National Renewable Energy Laboratory developer API.Remoto · HTTPComprobación en directo: ✗ sin negociación inicialgateway.pipeworx.io
Nsf AwardsNSF Awards MCP - National Science Foundation award database (free, no auth)Remoto · HTTPComprobación en directo: ✓ negociación inicialgateway.pipeworx.io