פיתוח · שרת MCP מקומי

Pkgtruth

Catches hallucinated and slopsquatted npm and PyPI packages before an agent installs them.

מה ה-MCP Registry מציין

הרשומה כפי שפורסמה ב-MCP Registry הרשמי (נקרא ב-4 באוקטובר 2026), בגרסה האחרונה.

שם במרשם
io.github.hxckya/pkgtruth
גרסה
0.2.2
סטטוס
פעיל
קטגוריה
פיתוח
שכבת תעבורה
stdio (תהליך מקומי)
חבילה
npm
פורסם
10 בספטמבר 2026
עודכן
10 בספטמבר 2026
מפרסם
hxckya (GitHub)
מרחב שמות
מרחב השמות אומת על ידי ה-MCP Registry דרך GitHub (github.com/hxckya) · איך
מאגר קוד
github.com/hxckya/pkgtruth
מקור
הרשומה ב-API של המרשם

חבילות

מרשםחבילהגרסהשכבת תעבורהמשתני סביבה
npmpkgtruth0.2.2stdioPKGTRUTH_REGISTRY, PKGTRUTH_DOWNLOADS_API, PKGTRUTH_CACHE_DIR ו-PKGTRUTH_TIMEOUT_MS

איך מחברים את Pkgtruth

Pkgtruth רץ באופן מקומי מתוך חבילת Node.js שפורסמה במרשם npm: pkgtruth, גרסה 0.2.2. הוא משתמש ב-MCP על גבי stdio, ולכן הלקוח מפעיל אותו כתוכנה ומתקשר איתו דרך קלט ופלט סטנדרטיים. כדי להריץ אותו צריך Node.js; לקוחות מפעילים אותו בדרך כלל עם npx - הפקודה המקובלת היא npx -y pkgtruth@0.2.2. הוא קורא את משתני הסביבה האלה: PKGTRUTH_REGISTRY, PKGTRUTH_DOWNLOADS_API, PKGTRUTH_CACHE_DIR ו-PKGTRUTH_TIMEOUT_MS; יש להגדיר אותם בתצורת הלקוח עבור השרת הזה.

בפורמט ה-JSON של mcpServers, שלקוחות MCP רבים לדסקטופ ולעורכי קוד קוראים, הרשומה נראית כך (מצייני מקום בסוגריים זוויתיים):

{
  "mcpServers": {
    "pkgtruth": {
      "command": "npx",
      "args": [
        "-y",
        "pkgtruth@0.2.2"
      ],
      "env": {
        "PKGTRUTH_REGISTRY": "<ערך>",
        "PKGTRUTH_DOWNLOADS_API": "<ערך>",
        "PKGTRUTH_CACHE_DIR": "<ערך>",
        "PKGTRUTH_TIMEOUT_MS": "<ערך>"
      }
    }
  }
}

נגזר מהרשומה במרשם, ולא נבדק כאן. מה השרת עושה, ובאילו תנאים, נקבע על ידי המפרסם שלו; כדאי לבדוק את מאגר הקוד או את האתר שלו לפני שנותנים לו גישה לחשבונות או לקבצים שלך. איך מוסיפים שרת MCP לעוזר AI · לפני שמתחברים

עוד שרתים בקטגוריה פיתוח

כל ה-5,152 ←
שרתהרצהנקודת קצה או חבילה
PixlintLint, curate & prepare computer-vision datasets from your AI assistant - MCP server, 67 tools.מקומי · stdioPyPI: pixlint
Pizza DeveloperWork management for AI agents: plan Ideas, Batches and Works, keep context, ship Deliveries.מרוחק · HTTPבדיקה חיה: נדרשת התחברותpizzadeveloper.com
pkgproofVerify an npm package before you install it: advisories, install scripts, typosquats, provenance.מקומי · stdionpm: @pkgproof/mcp
PkgSeek Linux IntelligenceLinux package, file, command, vulnerability, lifecycle, migration, and repository intelligence.מרוחק · HTTPבדיקה חיה: ✓ לחיצת ידapi.pkgseek.com
pkgxrayPre-install security scans for npm packages, MCP servers, and AI agents with cited verdict evidence.מקומי · stdionpm: pkgxray
Plaid MCPQuery Plaid sandbox: institutions, categories, sandbox public tokens. Sandbox only.מקומי · stdionpm: plaid-mcp
PlainQuery | MCP DB AgentQuery PostgreSQL databases in plain English - LLM-generated, safety-validated SQL.מרוחק · HTTPבדיקה חיה: ✗ אין לחיצת ידplainquery.in
Plainsight MCPSearch the Plainsight playbook and review code against proven best practices.מרוחק · HTTPבדיקה חיה: ✗ אין לחיצת ידplaybook-mcp.plainsight.pro