Développement · Serveur MCP local

Pkgtruth

Catches hallucinated and slopsquatted npm and PyPI packages before an agent installs them.

Ce qu’indique le MCP Registry

L’entrée telle que publiée dans le MCP Registry officiel (consultée le 4 octobre 2026), dernière version.

Nom dans le registre
io.github.hxckya/pkgtruth
Version
0.2.2
Statut
Actif
Catégorie
développement
Transport
stdio (processus local)
Paquet
npm
Publié
10 septembre 2026
Mis à jour
10 septembre 2026
Éditeur
hxckya (GitHub)
Espace de noms
Espace de noms vérifié par le MCP Registry via GitHub (github.com/hxckya) · comment
Dépôt
github.com/hxckya/pkgtruth
Source
Entrée dans l’API du registre

Paquets

RegistrePaquetVersionTransportVariables d’environnement
npmpkgtruth0.2.2stdioPKGTRUTH_REGISTRY, PKGTRUTH_DOWNLOADS_API, PKGTRUTH_CACHE_DIR et PKGTRUTH_TIMEOUT_MS

Comment connecter Pkgtruth

Pkgtruth s’exécute en local depuis un paquet Node.js publié sur le registre npm : pkgtruth, version 0.2.2. Il communique en MCP via stdio : le client le lance comme un programme et échange avec lui par l’entrée et la sortie standard. Il nécessite Node.js ; les clients le lancent généralement avec npx - la commande habituelle est npx -y pkgtruth@0.2.2. Il lit ces variables d’environnement : PKGTRUTH_REGISTRY, PKGTRUTH_DOWNLOADS_API, PKGTRUTH_CACHE_DIR et PKGTRUTH_TIMEOUT_MS ; définissez-les dans la configuration du client pour ce serveur.

Au format JSON mcpServers, que lisent de nombreux clients MCP de bureau et éditeurs de code, l’entrée se présente ainsi (espaces réservés entre chevrons) :

{
  "mcpServers": {
    "pkgtruth": {
      "command": "npx",
      "args": [
        "-y",
        "pkgtruth@0.2.2"
      ],
      "env": {
        "PKGTRUTH_REGISTRY": "<valeur>",
        "PKGTRUTH_DOWNLOADS_API": "<valeur>",
        "PKGTRUTH_CACHE_DIR": "<valeur>",
        "PKGTRUTH_TIMEOUT_MS": "<valeur>"
      }
    }
  }
}

Déduit de l’entrée du registre, non testé ici. Ce que fait le serveur, et à quelles conditions, relève de son éditeur ; consultez son dépôt ou son site web avant de lui donner accès à vos comptes ou à vos fichiers. Comment ajouter un serveur MCP à un assistant · Avant de connecter un serveur

Autres serveurs : développement

Voir les 5 152 →
ServeurExécutionPoint de terminaison ou paquet
PixlintLint, curate & prepare computer-vision datasets from your AI assistant - MCP server, 67 tools.Local · stdioPyPI : pixlint
Pizza DeveloperWork management for AI agents: plan Ideas, Batches and Works, keep context, ship Deliveries.Distant · HTTPVérification en direct : connexion requisepizzadeveloper.com
pkgproofVerify an npm package before you install it: advisories, install scripts, typosquats, provenance.Local · stdionpm : @pkgproof/mcp
PkgSeek Linux IntelligenceLinux package, file, command, vulnerability, lifecycle, migration, and repository intelligence.Distant · HTTPVérification en direct : ✓ poignée de mainapi.pkgseek.com
pkgxrayPre-install security scans for npm packages, MCP servers, and AI agents with cited verdict evidence.Local · stdionpm : pkgxray
Plaid MCPQuery Plaid sandbox: institutions, categories, sandbox public tokens. Sandbox only.Local · stdionpm : plaid-mcp
PlainQuery | MCP DB AgentQuery PostgreSQL databases in plain English - LLM-generated, safety-validated SQL.Distant · HTTPVérification en direct : ✗ pas de poignée de mainplainquery.in
Plainsight MCPSearch the Plainsight playbook and review code against proven best practices.Distant · HTTPVérification en direct : ✗ pas de poignée de mainplaybook-mcp.plainsight.pro