DigiCatalyst-Systems/dep-diff-mcp

DigiCatalyst-Systems/dep-diff-mcp

от digicatalyst-systems
MCP сервер для анализа уязвимостей и рисков при обновлении зависимостей: превращает diff lock-файла в ранжированный план с разбором breaking changes, CVE и рекомендациями. Помогает оценить безопасность в Dependabot PR.

dep-diff-mcp

MCP server that translates a lockfile diff into a human-readable upgrade plan.

Point your AI assistant (Cursor, Claude Desktop, Claude Code) at a Dependabot PR, npm outdated output, or any pair of package versions, and get back a ranked upgrade plan: semver class, breaking changes pulled from GitHub release notes, CVEs fixed in the range, migration guide links, and a clear recommendation per package.

Install

Claude Code

One command, user scope (available in every project):

claude mcp add -s user dep-diff -- npx -y @digicatalyst/dep-diff-mcp

Project scope (writes .mcp.json at repo root, team-shared):

claude mcp add -s project dep-diff -- npx -y @digicatalyst/dep-diff-mcp

With an explicit token (skip this if you have the gh CLI authenticated — see GitHub token below):

claude mcp add -s user --env GITHUB_TOKEN=ghp_xxx dep-diff -- npx -y @digicatalyst/dep-diff-mcp

Verify:

claude mcp list

Restart the Claude Code session to pick up the server.

Cursor and Claude Desktop

Add to your MCP client config:

analyze_package_changeтолько чтениеидемпотентныйвнешний мир

Принимает один пакет и две версии (от -> к), возвращает структурированный анализ обновления: классификацию по semver, сводку заметок о релизе на GitHub, обнаруженные критические изменения, уведомления о безопасности, исправленные в диапазоне, ссылки на руководства по миграции и чёткую рекомендацию. Используйте, когда пользователь спрашивает о конкретном обновлении пакета («что изменилось между React 18 и 19», «безопасно ли обновить axios с 0.27 до 1.0», «что исправляет обновление lodash с 4.17.20 до 4.17.21»). Поддерживает npm и pypi. Для анализа сразу нескольких пакетов или группы Dependabot используйте analyze_packages_bulk.

Analyze a single dependency version change

Принимает один пакет и две версии (от -> к), возвращает структурированный анализ обновления: классификацию по semver, сводку заметок о релизе на GitHub, обнаруженные критические изменения, уведомления о безопасности, исправленные в диапазоне, ссылки на руководства по миграции и чёткую рекомендацию. Используйте, когда пользователь спрашивает о конкретном обновлении пакета («что изменилось между React 18 и 19», «безопасно ли обновить axios с 0.27 до 1.0», «что исправляет обновление lodash с 4.17.20 до 4.17.21»). Поддерживает npm и pypi. Для анализа сразу нескольких пакетов или группы Dependabot используйте analyze_packages_bulk.

Параметры

  • ecosystemenumобязательный

    Package ecosystem

    npmpypi
  • namestringобязательный

    Package name (e.g. 'react', 'requests')

  • fromVersionstringобязательный

    Current version (e.g. '18.2.0')

  • toVersionstringобязательный

    Target version (e.g. '19.0.0')

analyze_packages_bulkтолько чтениеидемпотентныйвнешний мир

Анализирует список обновлений пакетов параллельно и возвращает единый отчёт о рисках с пакетами, отсортированными по уровню рекомендаций (security > caution > review > likely-safe > safe). Используйте, когда пользователь предоставляет множество изменений зависимостей из Dependabot PR, вывода npm outdated, diff lockfile или массового обновления. Возвращает: общее количество, разбивку по классам semver, общее количество найденных исправлений безопасности, пакеты с критическими изменениями и детали по каждому пакету. Не более 50 пакетов за вызов (большие списки разбивайте на части).

Analyze multiple dependency changes in parallel

Анализирует список обновлений пакетов параллельно и возвращает единый отчёт о рисках с пакетами, отсортированными по уровню рекомендаций (security > caution > review > likely-safe > safe). Используйте, когда пользователь предоставляет множество изменений зависимостей из Dependabot PR, вывода npm outdated, diff lockfile или массового обновления. Возвращает: общее количество, разбивку по классам semver, общее количество найденных исправлений безопасности, пакеты с критическими изменениями и детали по каждому пакету. Не более 50 пакетов за вызов (большие списки разбивайте на части).

Параметры

  • changesobject[]обязательный

    List of package changes to analyze

Другие проверенные MCP-сервера

serpapi/serpapi-mcp

serpapi/serpapi-mcp

официальный

MCP-сервер для поиска через SerpApi: объединяет Google, Bing, YouTube, eBay и другие движки. Поддерживает погоду, котировки и гибкие режимы ответов - удобно для ИИ-агентов, которым нужны структурир...

Python156
blockrunai/blockrun-mcp

blockrunai/blockrun-mcp

официальный

BlockRun MCP — сервер реал-тайм данных для Claude: рынки, исследования, X/Twitter и крипто без API ключей. Оплата за вызов из USDC-кошелька, подходит трейдерам и аналитикам.

TypeScript475
getmockd/mockd

getmockd/mockd

официальный

Mockd — универсальный инструмент для создания моков HTTP, gRPC, GraphQL, WebSocket, MQTT, SSE и SOAP. Один бинарник без зависимостей. Встроенный MCP-сервер позволяет AI-агентам управлять моками, им...

Go132
growthbook/growthbook-mcp

growthbook/growthbook-mcp

официальный

MCP сервер для GrowthBook — управляйте A/B-тестами и фича-флагами прямо из AI-ассистента. Просматривайте эксперименты, добавляйте флаги и автоматизируйте работу с GrowthBook без переключения в веб-...

TypeScript24
Playwright MCP

Playwright MCP

официальный

MCP сервер для браузерной автоматизации на основе Playwright. Использует structured accessibility snapshots вместо скриншотов, что делает его быстрым и LLM-friendly. Подходит для агентов, тестирования и автономных сценариев без vision-моделей.

TypeScript35255
sooperset/mcp-atlassian

sooperset/mcp-atlassian

MCP сервер для Atlassian (Confluence и Jira, Cloud и Server/Data Center). AI-агенты используют 72 инструмента: поиск, создание, обновление задач и страниц, комментарии и статусы, ускоряя разработку.

Python5583
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин