Développement · Serveur MCP local
Pkgtruth
Catches hallucinated and slopsquatted npm and PyPI packages before an agent installs them.
Ce qu’indique le MCP Registry
L’entrée telle que publiée dans le MCP Registry officiel (consultée le 4 octobre 2026), dernière version.
- Nom dans le registre
io.github.hxckya/pkgtruth- Version
- 0.2.2
- Statut
- Actif
- Catégorie
- développement
- Transport
- stdio (processus local)
- Paquet
- npm
- Publié
- 10 septembre 2026
- Mis à jour
- 10 septembre 2026
- Éditeur
- hxckya (GitHub)
- Espace de noms
- Espace de noms vérifié par le MCP Registry via GitHub (github.com/hxckya) · comment
- Dépôt
- github.com/hxckya/pkgtruth
- Source
- Entrée dans l’API du registre
Paquets
| Registre | Paquet | Version | Transport |
|---|---|---|---|
| npm | pkgtruth | 0.2.2 | stdio |
Comment connecter Pkgtruth
Pkgtruth s’exécute en local depuis un paquet Node.js publié sur le registre npm : pkgtruth, version 0.2.2. Il communique en MCP via stdio : le client le lance comme un programme et échange avec lui par l’entrée et la sortie standard. Il nécessite Node.js ; les clients le lancent généralement avec npx - la commande habituelle est npx -y pkgtruth@0.2.2. Il lit ces variables d’environnement : PKGTRUTH_REGISTRY, PKGTRUTH_DOWNLOADS_API, PKGTRUTH_CACHE_DIR et PKGTRUTH_TIMEOUT_MS ; définissez-les dans la configuration du client pour ce serveur.
Au format JSON mcpServers, que lisent de nombreux clients MCP de bureau et éditeurs de code, l’entrée se présente ainsi (espaces réservés entre chevrons) :
{
"mcpServers": {
"pkgtruth": {
"command": "npx",
"args": [
"-y",
"pkgtruth@0.2.2"
],
"env": {
"PKGTRUTH_REGISTRY": "<valeur>",
"PKGTRUTH_DOWNLOADS_API": "<valeur>",
"PKGTRUTH_CACHE_DIR": "<valeur>",
"PKGTRUTH_TIMEOUT_MS": "<valeur>"
}
}
}
}Déduit de l’entrée du registre, non testé ici. Ce que fait le serveur, et à quelles conditions, relève de son éditeur ; consultez son dépôt ou son site web avant de lui donner accès à vos comptes ou à vos fichiers. Comment ajouter un serveur MCP à un assistant · Avant de connecter un serveur
Autres serveurs : développement
| Serveur | Exécution |
|---|---|
| PixlintLint, curate & prepare computer-vision datasets from your AI assistant - MCP server, 67 tools. | Local · stdio |
| Pizza DeveloperWork management for AI agents: plan Ideas, Batches and Works, keep context, ship Deliveries. | Distant · HTTPVérification en direct : connexion requise |
| pkgproofVerify an npm package before you install it: advisories, install scripts, typosquats, provenance. | Local · stdio |
| PkgSeek Linux IntelligenceLinux package, file, command, vulnerability, lifecycle, migration, and repository intelligence. | Distant · HTTPVérification en direct : ✓ poignée de main |
| pkgxrayPre-install security scans for npm packages, MCP servers, and AI agents with cited verdict evidence. | Local · stdio |
| Plaid MCPQuery Plaid sandbox: institutions, categories, sandbox public tokens. Sandbox only. | Local · stdio |
| PlainQuery | MCP DB AgentQuery PostgreSQL databases in plain English - LLM-generated, safety-validated SQL. | Distant · HTTPVérification en direct : ✗ pas de poignée de main |
| Plainsight MCPSearch the Plainsight playbook and review code against proven best practices. | Distant · HTTPVérification en direct : ✗ pas de poignée de main |