DigiCatalyst-Systems/dep-diff-mcp

DigiCatalyst-Systems/dep-diff-mcp

от digicatalyst-systems
MCP сервер для анализа уязвимостей и рисков при обновлении зависимостей: превращает diff lock-файла в ранжированный план с разбором breaking changes, CVE и рекомендациями. Помогает оценить безопасность в Dependabot PR.

dep-diff-mcp

MCP server that translates a lockfile diff into a human-readable upgrade plan.

Point your AI assistant (Cursor, Claude Desktop, Claude Code) at a Dependabot PR, npm outdated output, or any pair of package versions, and get back a ranked upgrade plan: semver class, breaking changes pulled from GitHub release notes, CVEs fixed in the range, migration guide links, and a clear recommendation per package.

Install

Claude Code

One command, user scope (available in every project):

claude mcp add -s user dep-diff -- npx -y @digicatalyst/dep-diff-mcp

Project scope (writes .mcp.json at repo root, team-shared):

claude mcp add -s project dep-diff -- npx -y @digicatalyst/dep-diff-mcp

With an explicit token (skip this if you have the gh CLI authenticated — see GitHub token below):

claude mcp add -s user --env GITHUB_TOKEN=ghp_xxx dep-diff -- npx -y @digicatalyst/dep-diff-mcp

Verify:

claude mcp list

Restart the Claude Code session to pick up the server.

Cursor and Claude Desktop

Add to your MCP client config:

Инструменты были проиндексированы:
analyze_package_changeтолько чтениеидемпотентныйвнешний мир

Принимает один пакет и две версии (from -> to) и возвращает структурированный анализ обновления: классификацию semver, сводку заметок о релизах на GitHub, обнаруженные критические изменения, бюллетени безопасности, исправленные в диапазоне, ссылки на руководства по миграции и чёткую рекомендацию. Используйте, когда пользователь спрашивает о конкретном обновлении пакета («что изменилось между react 18 и 19», «безопасно ли обновить axios с 0.27 до 1.0», «что исправляет обновление lodash 4.17.20 до 4.17.21»). Поддерживает npm, pypi и github-actions (используйте ссылку на действие как имя, например actions/checkout). Для анализа множества пакетов сразу или пакета обновлений Dependabot используйте analyze_packages_bulk.

Анализирует изменение одной версии зависимости.

Параметры
  • ecosystemenumобязательный

    Package ecosystem

  • fromVersionstringобязательный

    Current version (e.g. '18.2.0')

  • namestringобязательный

    Package name (e.g. 'react', 'requests')

  • toVersionstringобязательный

    Target version (e.g. '19.0.0')

analyze_packages_bulkтолько чтениеидемпотентныйвнешний мир

Анализирует список обновлений пакетов параллельно и возвращает единый отчёт о рисках с пакетами, отсортированными по уровню рекомендаций (security > caution > review > likely-safe > safe). Используйте, когда пользователь предоставляет множество изменений зависимостей из Dependabot PR, вывода npm outdated, diff lockfile или массового обновления. Возвращает: общее количество, разбивку по классам semver, общее количество найденных исправлений безопасности, пакеты с критическими изменениями и детали по каждому пакету. Не более 50 пакетов за вызов (большие списки разбивайте на части).

Анализирует несколько изменений зависимостей параллельно

Параметры
  • changesobject[]обязательный

    List of package changes to analyze

Похожие MCP-сервера

arvindand/maven-tools-mcp

arvindand/maven-tools-mcp

Maven Tools MCP даёт AI-агентам и разработчикам доступ к актуальным данным Maven Central: стабильность версий, CVE, лицензии, анализ pom.xml и готовые рекомендации по обновлению зависимостей JVM. В...

Java32
selvage-lab/selvage

selvage-lab/selvage

MCP-сервер Selvage автоматизирует ревью кода — анализирует Git diff, находит баги, уязвимости и улучшает качество. Использует умный AST-контекст и разные AI-модели, работает через CLI или MCP-режим в Cursor и Claude Code. Ускоряет проверку без ожидания ревьюеров.

Python36
toan203/osv-ui

toan203/osv-ui

MCP-сервер для безопасности зависимостей: сканирует npm, Python, Go и другие экосистемы на CVE. Интегрируется с AI-агентами, открывает визуальный дашборд с оценками риска и подсказками по исправлению. Работает локально, без регистрации.

HTML4
SimplyLiz/CodeMCP

SimplyLiz/CodeMCP

CKB - MCP сервер, который превращает код в базу знаний. Задавайте вопросы, оценивайте риск изменений, находите владельцев и мёртвый код через CLI, API или AI-помощников. Сервер помогает безопасно рефакторить и быстрее разбираться в проекте.

Go108
notasandy/mcp-code-sanitizer

notasandy/mcp-code-sanitizer

MCP сервер для строгого AI-ревью кода: находит баги, уязвимости и оценивает качество от 0 до 100. Подходит разработчикам в Claude, Cursor и VS Code. Бесплатный анализ через Groq, интеграция с GitHub Actions для автоматических PR-ревью.

Python2
infai-tech/vulnfeed-mcp

infai-tech/vulnfeed-mcp

MCP инструмент для сканирования зависимостей проектов на уязвимости. Обогащает EPSS-оценками, рекомендует исправления. Поддерживает npm, pip и Go. Помогает разработчикам мониторить безопасность.

Python1
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин