Ontwikkeling · Lokale MCP-server
Dependency Auditor
CVE scanning for npm/pip/cargo dependencies via OSV.
Wat de MCP Registry vermeldt
De vermelding zoals gepubliceerd in de officiële MCP Registry (geraadpleegd op 4 oktober 2026), nieuwste versie.
- Registernaam
io.github.4hmetuyar/dependency-auditor- Versie
- 0.2.4
- Status
- Actief
- Categorie
- ontwikkeling
- Transport
- stdio (lokaal proces)
- Pakket
- npm
- Gepubliceerd
- 28 september 2026
- Bijgewerkt
- 28 september 2026
- Uitgever
- 4hmetuyar (GitHub) · 26 servers met een pagina hier
- Namespace
- Namespace door de MCP Registry geverifieerd via GitHub (github.com/4hmetuyar) · hoe
- Repository
- github.com/GuardBee/guardbee-mcp (map packages/dependency-auditor)
- Bron
- Vermelding in de register-API
Pakketten
| Register | Pakket | Versie | Transport |
|---|---|---|---|
| npm | @guardbee/mcp-dependency-auditor | 0.2.4 | stdio |
Zo verbind je Dependency Auditor
Dependency Auditor draait lokaal vanuit een Node.js-pakket dat in het npm-register is gepubliceerd: @guardbee/mcp-dependency-auditor, versie 0.2.4. Hij spreekt MCP via stdio, dus de client start hem als programma en communiceert ermee via standaardinvoer en -uitvoer. Hij vereist Node.js; clients starten het meestal met npx - het gebruikelijke commando is npx -y @guardbee/mcp-dependency-auditor@0.2.4.
In het JSON-formaat mcpServers, dat veel MCP-clients voor desktop en code-editors lezen, ziet de vermelding er zo uit (tijdelijke aanduidingen tussen punthaken):
{
"mcpServers": {
"dependency-auditor": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-dependency-auditor@0.2.4"
]
}
}
}Afgeleid van de registervermelding, hier niet getest. Wat de server doet en onder welke voorwaarden, bepaalt de uitgever; bekijk de repository of website voordat je de server toegang geeft tot je accounts of bestanden. Een MCP-server aan een assistent toevoegen · Voordat je verbinding maakt
Meer van 4hmetuyar (GitHub)
| Server | Draait |
|---|---|
| A2a AuditorScans Agent2Agent (A2A) protocol code for webhook SSRF, missing auth, and credential exposure. | Lokaal · stdio |
| Agent Graph AuditorFinds transitive excessive agency across LangGraph/CrewAI/AutoGen orchestration graphs. | Lokaal · stdio |
| Ai Code ScannerScans code for insecure LLM/AI integration: exposed keys, unsafe output, prompt injection. | Lokaal · stdio |
| Compliance CheckerKVKK/GDPR/CCPA compliance checks for codebases. | Lokaal · stdio |
| Db GatewayKVKK/GDPR-compliant LLM-to-database gateway: PII masking, RBAC, rate limiting, audit log. | Lokaal · stdio |
| Dns IntelligenceDNS record enumeration, misconfiguration and dangling-subdomain detection. | Lokaal · stdio |
| Elicitation AuditorMCP elicitation anti-patterns: secrets in forms, third-party authorize URLs, credentials in URLs. | Lokaal · stdio |
| Llm RedteamActive jailbreak/extraction/obfuscation red-teaming for live LLM endpoints. | Lokaal · stdio |
| MCP Config AuditorScans Cursor/Claude/Windsurf/VS Code MCP configs for unpinned versions, secrets, typosquats. | Lokaal · stdio |
| MCP Server AuditorScans MCP server tool definitions for excessive agency, injection sinks, hardcoded secrets. | Lokaal · stdio |
| Memory Poisoning ScannerScans agent code for untrusted input poisoning persistent cross-session memory. | Lokaal · stdio |
| Model ScannerScans ML model files (PyTorch, safetensors, Keras, ONNX) for supply-chain risks. | Lokaal · stdio |
Meer servers in de categorie ontwikkeling
| Server | Draait |
|---|---|
| Dep Diff MCPTranslates a lockfile diff into a human-readable upgrade plan for npm, PyPI, and GitHub Actions. | Extern en lokaal · HTTP en stdioLivecontrole: ✓ handshake |
| Dep OraclePredictive dependency security engine. Trust scores, zombie detection, blast radius analysis. | Lokaal · stdio |
| Dep ScopeSymbol-level npm dependency analysis: scan verdicts, native alternatives, migration prompts. | Lokaal · stdio |
| DepcheckKnown vulnerabilities for exact package versions from OSV, with fixes. Paid per call, x402. | Extern · HTTPLivecontrole: ✓ handshake |
| Dependency Freshness MCPNpm & PyPI freshness for AI agents: latest version, deprecations, dated breaking-change diffs. | Extern · HTTPLivecontrole: inloggen vereist |
| Dependency Management MCP ServerSonatype component intelligence: versions, security analysis, and Trust Score recommendations. | Extern · HTTPLivecontrole: inloggen vereist |
| Dependency Vulnerability Tracker - package security advisories ($0.01/query)Dependency vulns & malicious-package advisories. Register in-session - free testnet funds. | Extern · HTTPLivecontrole: ✓ handshake |
| DepFeedChange intelligence for coding agents: sourced breaking changes for npm, PyPI, and Rust packages. | Extern · HTTPLivecontrole: ✗ geen handshake |