פיתוח · שרת MCP מקומי
Pkgtruth
Catches hallucinated and slopsquatted npm and PyPI packages before an agent installs them.
מה ה-MCP Registry מציין
הרשומה כפי שפורסמה ב-MCP Registry הרשמי (נקרא ב-4 באוקטובר 2026), בגרסה האחרונה.
- שם במרשם
io.github.hxckya/pkgtruth- גרסה
- 0.2.2
- סטטוס
- פעיל
- קטגוריה
- פיתוח
- שכבת תעבורה
- stdio (תהליך מקומי)
- חבילה
- npm
- פורסם
- 10 בספטמבר 2026
- עודכן
- 10 בספטמבר 2026
- מפרסם
- hxckya (GitHub)
- מרחב שמות
- מרחב השמות אומת על ידי ה-MCP Registry דרך GitHub (github.com/hxckya) · איך
- מאגר קוד
- github.com/hxckya/pkgtruth
- מקור
- הרשומה ב-API של המרשם
חבילות
| מרשם | חבילה | גרסה | שכבת תעבורה |
|---|---|---|---|
| npm | pkgtruth | 0.2.2 | stdio |
איך מחברים את Pkgtruth
Pkgtruth רץ באופן מקומי מתוך חבילת Node.js שפורסמה במרשם npm: pkgtruth, גרסה 0.2.2. הוא משתמש ב-MCP על גבי stdio, ולכן הלקוח מפעיל אותו כתוכנה ומתקשר איתו דרך קלט ופלט סטנדרטיים. כדי להריץ אותו צריך Node.js; לקוחות מפעילים אותו בדרך כלל עם npx - הפקודה המקובלת היא npx -y pkgtruth@0.2.2. הוא קורא את משתני הסביבה האלה: PKGTRUTH_REGISTRY, PKGTRUTH_DOWNLOADS_API, PKGTRUTH_CACHE_DIR ו-PKGTRUTH_TIMEOUT_MS; יש להגדיר אותם בתצורת הלקוח עבור השרת הזה.
בפורמט ה-JSON של mcpServers, שלקוחות MCP רבים לדסקטופ ולעורכי קוד קוראים, הרשומה נראית כך (מצייני מקום בסוגריים זוויתיים):
{
"mcpServers": {
"pkgtruth": {
"command": "npx",
"args": [
"-y",
"pkgtruth@0.2.2"
],
"env": {
"PKGTRUTH_REGISTRY": "<ערך>",
"PKGTRUTH_DOWNLOADS_API": "<ערך>",
"PKGTRUTH_CACHE_DIR": "<ערך>",
"PKGTRUTH_TIMEOUT_MS": "<ערך>"
}
}
}
}נגזר מהרשומה במרשם, ולא נבדק כאן. מה השרת עושה, ובאילו תנאים, נקבע על ידי המפרסם שלו; כדאי לבדוק את מאגר הקוד או את האתר שלו לפני שנותנים לו גישה לחשבונות או לקבצים שלך. איך מוסיפים שרת MCP לעוזר AI · לפני שמתחברים
עוד שרתים בקטגוריה פיתוח
| שרת | הרצה |
|---|---|
| PixlintLint, curate & prepare computer-vision datasets from your AI assistant - MCP server, 67 tools. | מקומי · stdio |
| Pizza DeveloperWork management for AI agents: plan Ideas, Batches and Works, keep context, ship Deliveries. | מרוחק · HTTPבדיקה חיה: נדרשת התחברות |
| pkgproofVerify an npm package before you install it: advisories, install scripts, typosquats, provenance. | מקומי · stdio |
| PkgSeek Linux IntelligenceLinux package, file, command, vulnerability, lifecycle, migration, and repository intelligence. | מרוחק · HTTPבדיקה חיה: ✓ לחיצת יד |
| pkgxrayPre-install security scans for npm packages, MCP servers, and AI agents with cited verdict evidence. | מקומי · stdio |
| Plaid MCPQuery Plaid sandbox: institutions, categories, sandbox public tokens. Sandbox only. | מקומי · stdio |
| PlainQuery | MCP DB AgentQuery PostgreSQL databases in plain English - LLM-generated, safety-validated SQL. | מרוחק · HTTPבדיקה חיה: ✗ אין לחיצת יד |
| Plainsight MCPSearch the Plainsight playbook and review code against proven best practices. | מרוחק · HTTPבדיקה חיה: ✗ אין לחיצת יד |