פיתוח · שרת MCP מרוחק
NPMScan
Detect malicious or vulnerable npm packages: registry search, OSV.dev and GitHub advisory lookups.
מה ה-MCP Registry מציין
הרשומה כפי שפורסמה ב-MCP Registry הרשמי (נקרא ב-4 באוקטובר 2026), בגרסה האחרונה.
- שם במרשם
io.github.salemalem/npmscan- גרסה
- 1.0.0
- סטטוס
- פעיל
- קטגוריה
- פיתוח
- שכבת תעבורה
- Streamable HTTP
- פורסם
- 1 באוגוסט 2026
- עודכן
- 1 באוגוסט 2026
- מפרסם
- salemalem (GitHub)
- מרחב שמות
- מרחב השמות אומת על ידי ה-MCP Registry דרך GitHub (github.com/salemalem) · איך
- רשום תחת
- שרתי MCP עבור GitHub
- מאגר קוד
- github.com/salemalem/npmscan
- מקור
- הרשומה ב-API של המרשם
נקודות קצה מרוחקות
| שכבת תעבורה | URL | כותרות מוצהרות |
|---|---|---|
| Streamable HTTP | https://npmscan.com/api/mcp | אין |
בדיקה חיה
האינדקס הזה התחבר לכל נקודת קצה מרוחקת וביקש את רשימת הכלים שלה. הבדיקה רק מתחברת ומבקשת את רשימת הכלים; היא לא מריצה כלים, לא מתחברת לחשבון ולא בודקת אבטחה.
- זמין
- כן (HTTP 200)
- לחיצת יד
- npmscan 3.0.0 · פרוטוקול 2025-06-18
- כלים שנמצאו
23 - הצגת השמות
search_packages,get_package,get_package_version,get_maintainer_profile,query_vulnerabilities,batch_query_vulnerabilities,get_latest_advisories,get_cve,analyze_install_script,analyze_transitive_dependencies,check_package_provenance,check_maintainer_changes,check_maintainer_blast_radius,check_license_compliance,diff_dependencies,prioritize_remediation,simulate_dependency_upgrade,suggest_alternative,compare_packages,audit_github_repository,get_remediation_playbook,generate_sbom,enrich_npm_audit- תאריך הבדיקה
- 5 באוקטובר 2026
איך מחברים את NPMScan
NPMScan הוא שרת MCP מרוחק: אין מה להתקין. נקודת הקצה שלו היא https://npmscan.com/api/mcp, ב-Streamable HTTP. בעוזר שמקבל שרתי MCP מרוחקים (לרוב בהגדרה בשם מחברים, אינטגרציות או כלים) מוסיפים שרת חדש ומזינים את כתובת ה-URL הזו; בלקוח שמוגדר דרך קובץ מוסיפים אותו כשרת מרוחק (HTTP) עם אותה כתובת URL.
ברשומה במרשם לא מוצהרות כותרות. אם השרת דורש התחברות, לקוח שתומך בהרשאות MCP פותח את דף ההתחברות של השירות עצמו בחיבור הראשון.
נגזר מהרשומה במרשם; הבדיקה החיה למעלה מראה רק אם נקודת הקצה השיבה. מה השרת עושה, ובאילו תנאים, נקבע על ידי המפרסם שלו; כדאי לבדוק את מאגר הקוד או את האתר שלו לפני שנותנים לו גישה לחשבונות או לקבצים שלך. איך מוסיפים שרת MCP לעוזר AI · לפני שמתחברים
עוד שרתים בקטגוריה פיתוח
| שרת | הרצה |
|---|---|
| npm Trends APINpm package download trends and adoption growth over time. Free key at trendsapi.ai. | מרוחק · HTTPבדיקה חיה: ✓ לחיצת יד |
| npm Trends MCPNpm package trends and weekly downloads over time. Free key at trendsmcp.ai. | מרוחק · HTTPבדיקה חיה: ✓ לחיצת יד |
| Npm Trusted Publish LintFinds the credential in your release workflow that expires before your next release. | מקומי · stdio |
| Npms MCPKeyless MCP server for npms.io: npm package quality, popularity and maintenance scores plus search. | מקומי · stdio |
| npx-vibeRead-only npm package and project dependency preflight tools for AI applications. | מקומי · stdio |
| Nr MCPMCP server for Node-RED - safe deploy, optimistic locking, search, 13 tools. | מקומי · stdio |
| NrelNREL MCP - wraps the US National Renewable Energy Laboratory developer API. | מרוחק · HTTPבדיקה חיה: ✗ אין לחיצת יד |
| Nsf AwardsNSF Awards MCP - National Science Foundation award database (free, no auth) | מרוחק · HTTPבדיקה חיה: ✓ לחיצת יד |