Ontwikkeling · Externe MCP-server

NPMScan

Detect malicious or vulnerable npm packages: registry search, OSV.dev and GitHub advisory lookups.

Wat de MCP Registry vermeldt

De vermelding zoals gepubliceerd in de officiële MCP Registry (geraadpleegd op 4 oktober 2026), nieuwste versie.

Registernaam
io.github.salemalem/npmscan
Versie
1.0.0
Status
Actief
Categorie
ontwikkeling
Transport
Streamable HTTP
Gepubliceerd
1 augustus 2026
Bijgewerkt
1 augustus 2026
Uitgever
salemalem (GitHub)
Namespace
Namespace door de MCP Registry geverifieerd via GitHub (github.com/salemalem) · hoe
Vermeld onder
MCP-servers voor GitHub
Repository
github.com/salemalem/npmscan
Bron
Vermelding in de register-API

Externe endpoints

TransportURLOpgegeven headers
Streamable HTTPhttps://npmscan.com/api/mcpGeen

Livecontrole

Deze directory heeft verbinding gemaakt met elk extern endpoint en om de lijst met tools gevraagd. De controle maakt alleen verbinding en vraagt de tools op; ze voert geen tools uit, logt niet in en test de beveiliging niet.

Bereikbaar
Ja (HTTP 200)
Handshake
npmscan 3.0.0 · protocol 2025-06-18
Gevonden tools
23 - namen tonensearch_packages, get_package, get_package_version, get_maintainer_profile, query_vulnerabilities, batch_query_vulnerabilities, get_latest_advisories, get_cve, analyze_install_script, analyze_transitive_dependencies, check_package_provenance, check_maintainer_changes, check_maintainer_blast_radius, check_license_compliance, diff_dependencies, prioritize_remediation, simulate_dependency_upgrade, suggest_alternative, compare_packages, audit_github_repository, get_remediation_playbook, generate_sbom, enrich_npm_audit
Gecontroleerd op
5 oktober 2026

Zo werkt de livecontrole

Zo verbind je NPMScan

NPMScan is een externe MCP-server: er hoeft niets te worden geïnstalleerd. Het endpoint is https://npmscan.com/api/mcp, aangeboden via Streamable HTTP. Voeg in een assistent die externe MCP-servers accepteert (vaak onder een instelling met de naam connectors, integraties of tools) een nieuwe server toe en geef die deze URL; voeg hem in een client die via een bestand wordt geconfigureerd toe als externe (HTTP-)server met dezelfde URL.

De registervermelding geeft geen headers op. Als je voor de server moet inloggen, opent een client die MCP-autorisatie ondersteunt bij de eerste verbinding de eigen inlogpagina van de dienst.

Afgeleid van de registervermelding; de livecontrole hierboven laat alleen zien of het endpoint antwoordde. Wat de server doet en onder welke voorwaarden, bepaalt de uitgever; bekijk de repository of website voordat je de server toegang geeft tot je accounts of bestanden. Een MCP-server aan een assistent toevoegen · Voordat je verbinding maakt

Meer servers in de categorie ontwikkeling

Alle 5.152 →
ServerDraaitEndpoint of pakket
npm Trends APINpm package download trends and adoption growth over time. Free key at trendsapi.ai.Extern · HTTPLivecontrole: ✓ handshakenpm.api.trendsapi.ai
npm Trends MCPNpm package trends and weekly downloads over time. Free key at trendsmcp.ai.Extern · HTTPLivecontrole: ✓ handshakenpm.api.trendsmcp.ai
Npm Trusted Publish LintFinds the credential in your release workflow that expires before your next release.Lokaal · stdionpm: @readystack/npm-trusted-publish-lint
Npms MCPKeyless MCP server for npms.io: npm package quality, popularity and maintenance scores plus search.Lokaal · stdionpm: npms-mcp
npx-vibeRead-only npm package and project dependency preflight tools for AI applications.Lokaal · stdionpm: npx-vibe
Nr MCPMCP server for Node-RED - safe deploy, optimistic locking, search, 13 tools.Lokaal · stdioPyPI: nr-mcp
NrelNREL MCP - wraps the US National Renewable Energy Laboratory developer API.Extern · HTTPLivecontrole: ✗ geen handshakegateway.pipeworx.io
Nsf AwardsNSF Awards MCP - National Science Foundation award database (free, no auth)Extern · HTTPLivecontrole: ✓ handshakegateway.pipeworx.io