Développement · Serveur MCP local
Dependency Auditor
CVE scanning for npm/pip/cargo dependencies via OSV.
Ce qu’indique le MCP Registry
L’entrée telle que publiée dans le MCP Registry officiel (consultée le 4 octobre 2026), dernière version.
- Nom dans le registre
io.github.4hmetuyar/dependency-auditor- Version
- 0.2.4
- Statut
- Actif
- Catégorie
- développement
- Transport
- stdio (processus local)
- Paquet
- npm
- Publié
- 28 septembre 2026
- Mis à jour
- 28 septembre 2026
- Éditeur
- 4hmetuyar (GitHub) · 26 serveurs avec une page ici
- Espace de noms
- Espace de noms vérifié par le MCP Registry via GitHub (github.com/4hmetuyar) · comment
- Dépôt
- github.com/GuardBee/guardbee-mcp (dossier packages/dependency-auditor)
- Source
- Entrée dans l’API du registre
Paquets
| Registre | Paquet | Version | Transport |
|---|---|---|---|
| npm | @guardbee/mcp-dependency-auditor | 0.2.4 | stdio |
Comment connecter Dependency Auditor
Dependency Auditor s’exécute en local depuis un paquet Node.js publié sur le registre npm : @guardbee/mcp-dependency-auditor, version 0.2.4. Il communique en MCP via stdio : le client le lance comme un programme et échange avec lui par l’entrée et la sortie standard. Il nécessite Node.js ; les clients le lancent généralement avec npx - la commande habituelle est npx -y @guardbee/mcp-dependency-auditor@0.2.4.
Au format JSON mcpServers, que lisent de nombreux clients MCP de bureau et éditeurs de code, l’entrée se présente ainsi (espaces réservés entre chevrons) :
{
"mcpServers": {
"dependency-auditor": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-dependency-auditor@0.2.4"
]
}
}
}Déduit de l’entrée du registre, non testé ici. Ce que fait le serveur, et à quelles conditions, relève de son éditeur ; consultez son dépôt ou son site web avant de lui donner accès à vos comptes ou à vos fichiers. Comment ajouter un serveur MCP à un assistant · Avant de connecter un serveur
Du même éditeur : 4hmetuyar (GitHub)
| Serveur | Exécution |
|---|---|
| A2a AuditorScans Agent2Agent (A2A) protocol code for webhook SSRF, missing auth, and credential exposure. | Local · stdio |
| Agent Graph AuditorFinds transitive excessive agency across LangGraph/CrewAI/AutoGen orchestration graphs. | Local · stdio |
| Ai Code ScannerScans code for insecure LLM/AI integration: exposed keys, unsafe output, prompt injection. | Local · stdio |
| Compliance CheckerKVKK/GDPR/CCPA compliance checks for codebases. | Local · stdio |
| Db GatewayKVKK/GDPR-compliant LLM-to-database gateway: PII masking, RBAC, rate limiting, audit log. | Local · stdio |
| Dns IntelligenceDNS record enumeration, misconfiguration and dangling-subdomain detection. | Local · stdio |
| Elicitation AuditorMCP elicitation anti-patterns: secrets in forms, third-party authorize URLs, credentials in URLs. | Local · stdio |
| Llm RedteamActive jailbreak/extraction/obfuscation red-teaming for live LLM endpoints. | Local · stdio |
| MCP Config AuditorScans Cursor/Claude/Windsurf/VS Code MCP configs for unpinned versions, secrets, typosquats. | Local · stdio |
| MCP Server AuditorScans MCP server tool definitions for excessive agency, injection sinks, hardcoded secrets. | Local · stdio |
| Memory Poisoning ScannerScans agent code for untrusted input poisoning persistent cross-session memory. | Local · stdio |
| Model ScannerScans ML model files (PyTorch, safetensors, Keras, ONNX) for supply-chain risks. | Local · stdio |
Autres serveurs : développement
| Serveur | Exécution |
|---|---|
| Dep Diff MCPTranslates a lockfile diff into a human-readable upgrade plan for npm, PyPI, and GitHub Actions. | Distant et local · HTTP et stdioVérification en direct : ✓ poignée de main |
| Dep OraclePredictive dependency security engine. Trust scores, zombie detection, blast radius analysis. | Local · stdio |
| Dep ScopeSymbol-level npm dependency analysis: scan verdicts, native alternatives, migration prompts. | Local · stdio |
| DepcheckKnown vulnerabilities for exact package versions from OSV, with fixes. Paid per call, x402. | Distant · HTTPVérification en direct : ✓ poignée de main |
| Dependency Freshness MCPNpm & PyPI freshness for AI agents: latest version, deprecations, dated breaking-change diffs. | Distant · HTTPVérification en direct : connexion requise |
| Dependency Management MCP ServerSonatype component intelligence: versions, security analysis, and Trust Score recommendations. | Distant · HTTPVérification en direct : connexion requise |
| Dependency Vulnerability Tracker - package security advisories ($0.01/query)Dependency vulns & malicious-package advisories. Register in-session - free testnet funds. | Distant · HTTPVérification en direct : ✓ poignée de main |
| DepFeedChange intelligence for coding agents: sourced breaking changes for npm, PyPI, and Rust packages. | Distant · HTTPVérification en direct : ✗ pas de poignée de main |