Développement · Serveur MCP local

Dependency Auditor

CVE scanning for npm/pip/cargo dependencies via OSV.

Ce qu’indique le MCP Registry

L’entrée telle que publiée dans le MCP Registry officiel (consultée le 4 octobre 2026), dernière version.

Nom dans le registre
io.github.4hmetuyar/dependency-auditor
Version
0.2.4
Statut
Actif
Catégorie
développement
Transport
stdio (processus local)
Paquet
npm
Publié
28 septembre 2026
Mis à jour
28 septembre 2026
Éditeur
4hmetuyar (GitHub) · 26 serveurs avec une page ici
Espace de noms
Espace de noms vérifié par le MCP Registry via GitHub (github.com/4hmetuyar) · comment
Dépôt
github.com/GuardBee/guardbee-mcp (dossier packages/dependency-auditor)
Source
Entrée dans l’API du registre

Paquets

RegistrePaquetVersionTransportVariables d’environnement
npm@guardbee/mcp-dependency-auditor0.2.4stdioAucune déclarée

Comment connecter Dependency Auditor

Dependency Auditor s’exécute en local depuis un paquet Node.js publié sur le registre npm : @guardbee/mcp-dependency-auditor, version 0.2.4. Il communique en MCP via stdio : le client le lance comme un programme et échange avec lui par l’entrée et la sortie standard. Il nécessite Node.js ; les clients le lancent généralement avec npx - la commande habituelle est npx -y @guardbee/mcp-dependency-auditor@0.2.4.

Au format JSON mcpServers, que lisent de nombreux clients MCP de bureau et éditeurs de code, l’entrée se présente ainsi (espaces réservés entre chevrons) :

{
  "mcpServers": {
    "dependency-auditor": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-dependency-auditor@0.2.4"
      ]
    }
  }
}

Déduit de l’entrée du registre, non testé ici. Ce que fait le serveur, et à quelles conditions, relève de son éditeur ; consultez son dépôt ou son site web avant de lui donner accès à vos comptes ou à vos fichiers. Comment ajouter un serveur MCP à un assistant · Avant de connecter un serveur

Du même éditeur : 4hmetuyar (GitHub)

Voir les 26 →
ServeurExécutionPoint de terminaison ou paquet
A2a AuditorScans Agent2Agent (A2A) protocol code for webhook SSRF, missing auth, and credential exposure.Local · stdionpm : @guardbee/mcp-a2a-auditor
Agent Graph AuditorFinds transitive excessive agency across LangGraph/CrewAI/AutoGen orchestration graphs.Local · stdionpm : @guardbee/mcp-agent-graph-auditor
Ai Code ScannerScans code for insecure LLM/AI integration: exposed keys, unsafe output, prompt injection.Local · stdionpm : @guardbee/mcp-ai-code-scanner
Compliance CheckerKVKK/GDPR/CCPA compliance checks for codebases.Local · stdionpm : @guardbee/mcp-compliance-checker
Db GatewayKVKK/GDPR-compliant LLM-to-database gateway: PII masking, RBAC, rate limiting, audit log.Local · stdionpm : @guardbee/mcp-db-gateway
Dns IntelligenceDNS record enumeration, misconfiguration and dangling-subdomain detection.Local · stdionpm : @guardbee/mcp-dns-intelligence
Elicitation AuditorMCP elicitation anti-patterns: secrets in forms, third-party authorize URLs, credentials in URLs.Local · stdionpm : @guardbee/mcp-elicitation-auditor
Llm RedteamActive jailbreak/extraction/obfuscation red-teaming for live LLM endpoints.Local · stdionpm : @guardbee/mcp-llm-redteam
MCP Config AuditorScans Cursor/Claude/Windsurf/VS Code MCP configs for unpinned versions, secrets, typosquats.Local · stdionpm : @guardbee/mcp-config-auditor
MCP Server AuditorScans MCP server tool definitions for excessive agency, injection sinks, hardcoded secrets.Local · stdionpm : @guardbee/mcp-server-auditor
Memory Poisoning ScannerScans agent code for untrusted input poisoning persistent cross-session memory.Local · stdionpm : @guardbee/mcp-memory-poisoning-scanner
Model ScannerScans ML model files (PyTorch, safetensors, Keras, ONNX) for supply-chain risks.Local · stdionpm : @guardbee/mcp-model-scanner

Autres serveurs : développement

Voir les 5 152 →
ServeurExécutionPoint de terminaison ou paquet
Dep Diff MCPTranslates a lockfile diff into a human-readable upgrade plan for npm, PyPI, and GitHub Actions.Distant et local · HTTP et stdioVérification en direct : ✓ poignée de maindep-diff.digicatalyst.ca
Dep OraclePredictive dependency security engine. Trust scores, zombie detection, blast radius analysis.Local · stdionpm : dep-oracle
Dep ScopeSymbol-level npm dependency analysis: scan verdicts, native alternatives, migration prompts.Local · stdionpm : @florianbruniaux/dep-scope
DepcheckKnown vulnerabilities for exact package versions from OSV, with fixes. Paid per call, x402.Distant · HTTPVérification en direct : ✓ poignée de maindepcheck.kaneky.dev
Dependency Freshness MCPNpm & PyPI freshness for AI agents: latest version, deprecations, dated breaking-change diffs.Distant · HTTPVérification en direct : connexion requisepeppy-weekend--dependency-freshness-mcp.apify.actor
Dependency Management MCP ServerSonatype component intelligence: versions, security analysis, and Trust Score recommendations.Distant · HTTPVérification en direct : connexion requisemcp.guide.sonatype.com
Dependency Vulnerability Tracker - package security advisories ($0.01/query)Dependency vulns & malicious-package advisories. Register in-session - free testnet funds.Distant · HTTPVérification en direct : ✓ poignée de maina2awire.com
DepFeedChange intelligence for coding agents: sourced breaking changes for npm, PyPI, and Rust packages.Distant · HTTPVérification en direct : ✗ pas de poignée de maindepfeed.dev