Sviluppo · Server MCP remoto
NPMScan
Detect malicious or vulnerable npm packages: registry search, OSV.dev and GitHub advisory lookups.
Cosa indica il MCP Registry
La voce come pubblicata nel MCP Registry ufficiale (consultazione: 4 ottobre 2026), ultima versione.
- Nome nel registro
io.github.salemalem/npmscan- Versione
- 1.0.0
- Stato
- Attivo
- Categoria
- sviluppo
- Trasporto
- Streamable HTTP
- Pubblicato
- 1 agosto 2026
- Aggiornato
- 1 agosto 2026
- Editore
- salemalem (GitHub)
- Namespace
- Namespace verificato dal MCP Registry tramite GitHub (github.com/salemalem) · come funziona
- Elencato in
- Server MCP per GitHub
- Repository
- github.com/salemalem/npmscan
- Fonte
- Voce nell’API del registro
Endpoint remoti
| Trasporto | URL | Header dichiarati |
|---|---|---|
| Streamable HTTP | https://npmscan.com/api/mcp | Nessuno |
Verifica live
Questa directory si è collegata a ogni endpoint remoto e ne ha richiesto l’elenco degli strumenti. La verifica si limita a collegarsi e a elencare gli strumenti; non li esegue, non effettua l’accesso e non testa la sicurezza.
- Raggiungibile
- Sì (HTTP 200)
- Handshake
- npmscan 3.0.0 · protocollo 2025-06-18
- Strumenti trovati
23 - mostra i nomi
search_packages,get_package,get_package_version,get_maintainer_profile,query_vulnerabilities,batch_query_vulnerabilities,get_latest_advisories,get_cve,analyze_install_script,analyze_transitive_dependencies,check_package_provenance,check_maintainer_changes,check_maintainer_blast_radius,check_license_compliance,diff_dependencies,prioritize_remediation,simulate_dependency_upgrade,suggest_alternative,compare_packages,audit_github_repository,get_remediation_playbook,generate_sbom,enrich_npm_audit- Data della verifica
- 5 ottobre 2026
Come collegare NPMScan
NPMScan è un server MCP remoto: non c’è niente da installare. Il suo endpoint, servito tramite Streamable HTTP, è https://npmscan.com/api/mcp. In un assistente che accetta server MCP remoti (spesso in un’impostazione chiamata connettori, integrazioni o strumenti) si aggiunge un nuovo server indicando questo URL; in un client configurato tramite file lo si aggiunge come server remoto (HTTP) con lo stesso URL.
La voce del registro non dichiara alcun header. Se il server richiede l’accesso, un client che supporta l’autorizzazione MCP apre la pagina di accesso del servizio alla prima connessione.
Ricavato dalla voce del registro; la verifica live riportata sopra mostra solo se l’endpoint ha risposto. Cosa fa il server, e a quali condizioni, lo stabilisce il suo editore; prima di concedergli l’accesso ai propri account o file conviene consultarne il repository o il sito web. Come aggiungere un server MCP a un assistente · Prima di collegare un server
Altri server della categoria sviluppo
| Server | Esecuzione |
|---|---|
| npm Trends APINpm package download trends and adoption growth over time. Free key at trendsapi.ai. | Remoto · HTTPVerifica live: ✓ handshake |
| npm Trends MCPNpm package trends and weekly downloads over time. Free key at trendsmcp.ai. | Remoto · HTTPVerifica live: ✓ handshake |
| Npm Trusted Publish LintFinds the credential in your release workflow that expires before your next release. | Locale · stdio |
| Npms MCPKeyless MCP server for npms.io: npm package quality, popularity and maintenance scores plus search. | Locale · stdio |
| npx-vibeRead-only npm package and project dependency preflight tools for AI applications. | Locale · stdio |
| Nr MCPMCP server for Node-RED - safe deploy, optimistic locking, search, 13 tools. | Locale · stdio |
| NrelNREL MCP - wraps the US National Renewable Energy Laboratory developer API. | Remoto · HTTPVerifica live: ✗ nessun handshake |
| Nsf AwardsNSF Awards MCP - National Science Foundation award database (free, no auth) | Remoto · HTTPVerifica live: ✓ handshake |