Développement · Serveur MCP distant

NPMScan

Detect malicious or vulnerable npm packages: registry search, OSV.dev and GitHub advisory lookups.

Ce qu’indique le MCP Registry

L’entrée telle que publiée dans le MCP Registry officiel (consultée le 4 octobre 2026), dernière version.

Nom dans le registre
io.github.salemalem/npmscan
Version
1.0.0
Statut
Actif
Catégorie
développement
Transport
Streamable HTTP
Publié
1 août 2026
Mis à jour
1 août 2026
Éditeur
salemalem (GitHub)
Espace de noms
Espace de noms vérifié par le MCP Registry via GitHub (github.com/salemalem) · comment
Classé dans
Serveurs MCP GitHub
Dépôt
github.com/salemalem/npmscan
Source
Entrée dans l’API du registre

Points de terminaison distants

TransportURLEn-têtes déclarés
Streamable HTTPhttps://npmscan.com/api/mcpAucun

Vérification en direct

Cet annuaire s’est connecté à chaque point de terminaison distant et lui a demandé sa liste d’outils. La vérification se limite à la connexion et à la liste des outils ; elle n’exécute aucun outil, ne se connecte à aucun compte et ne teste pas la sécurité.

Joignable
Oui (HTTP 200)
Poignée de main
npmscan 3.0.0 · protocole 2025-06-18
Outils trouvés
23 - afficher les nomssearch_packages, get_package, get_package_version, get_maintainer_profile, query_vulnerabilities, batch_query_vulnerabilities, get_latest_advisories, get_cve, analyze_install_script, analyze_transitive_dependencies, check_package_provenance, check_maintainer_changes, check_maintainer_blast_radius, check_license_compliance, diff_dependencies, prioritize_remediation, simulate_dependency_upgrade, suggest_alternative, compare_packages, audit_github_repository, get_remediation_playbook, generate_sbom, enrich_npm_audit
Vérifié le
5 octobre 2026

Comment fonctionne la vérification en direct

Comment connecter NPMScan

NPMScan est un serveur MCP distant : il n’y a rien à installer. Son point de terminaison, servi en Streamable HTTP, est https://npmscan.com/api/mcp. Dans un assistant qui accepte les serveurs MCP distants (souvent dans un paramètre nommé connecteurs, intégrations ou outils), ajoutez un nouveau serveur et indiquez-lui cette URL ; dans un client configuré par fichier, ajoutez-le comme serveur distant (HTTP) avec la même URL.

L’entrée du registre ne déclare aucun en-tête. Si le serveur vous demande de vous connecter, un client qui prend en charge l’autorisation MCP ouvre la page de connexion du service lui-même lors du premier accès.

Déduit de l’entrée du registre ; la vérification en direct ci-dessus indique seulement si le point de terminaison a répondu. Ce que fait le serveur, et à quelles conditions, relève de son éditeur ; consultez son dépôt ou son site web avant de lui donner accès à vos comptes ou à vos fichiers. Comment ajouter un serveur MCP à un assistant · Avant de connecter un serveur

Autres serveurs : développement

Voir les 5 152 →
ServeurExécutionPoint de terminaison ou paquet
npm Trends APINpm package download trends and adoption growth over time. Free key at trendsapi.ai.Distant · HTTPVérification en direct : ✓ poignée de mainnpm.api.trendsapi.ai
npm Trends MCPNpm package trends and weekly downloads over time. Free key at trendsmcp.ai.Distant · HTTPVérification en direct : ✓ poignée de mainnpm.api.trendsmcp.ai
Npm Trusted Publish LintFinds the credential in your release workflow that expires before your next release.Local · stdionpm : @readystack/npm-trusted-publish-lint
Npms MCPKeyless MCP server for npms.io: npm package quality, popularity and maintenance scores plus search.Local · stdionpm : npms-mcp
npx-vibeRead-only npm package and project dependency preflight tools for AI applications.Local · stdionpm : npx-vibe
Nr MCPMCP server for Node-RED - safe deploy, optimistic locking, search, 13 tools.Local · stdioPyPI : nr-mcp
NrelNREL MCP - wraps the US National Renewable Energy Laboratory developer API.Distant · HTTPVérification en direct : ✗ pas de poignée de maingateway.pipeworx.io
Nsf AwardsNSF Awards MCP - National Science Foundation award database (free, no auth)Distant · HTTPVérification en direct : ✓ poignée de maingateway.pipeworx.io