qianniuspace/mcp-security-audit

qianniuspace/mcp-security-audit

от qianniuspace
MCP-сервер Security Audit Tool проверяет npm-зависимости на уязвимости в реальном времени. Он подключается к удалённому реестру npm и выдаёт отчёты с уровнями критичности, CVSS-оценками и рекомендациями по исправлению. Полезен разработчикам для автоматизации безопасности в MCP-среде.

Security Audit Tool

smithery badge NPM version License: MIT

A powerful MCP (Model Context Protocol) Server that audits npm package dependencies for security vulnerabilities. Built with remote npm registry integration for real-time security checks.

Features

  • 🔍 Real-time security vulnerability scanning
  • 🚀 Remote npm registry integration
  • 📊 Detailed vulnerability reports with severity levels
  • 🛡️ Support for multiple severity levels (critical, high, moderate, low)
  • 📦 Compatible with npm/pnpm/yarn package managers
  • 🔄 Automatic fix recommendations
  • 📋 CVSS scoring and CVE references
Installing via Smithery

To install Security Audit Tool for Claude Desktop automatically via Smithery:

npx -y @smithery/cli install @qianniuspace/mcp-security-audit --client claude
MCP Integration
Option 1: Using NPX (Recommended)
  1. Add MCP configuration to Cline /Cursor:
{
  "mcpServers": {
    "mcp-security-audit": {
      "command": "npx",
      "args": ["-y", "mcp-security-audit"]
    }
  }
}
Option 2: Download Source Code and Configure Manually
Инструменты были проиндексированы:
audit_nodejs_dependencies

Проверяет указанные зависимости на наличие уязвимостей.

Параметры
  • dependenciesobjectобязательный

    Dependencies object from package.json

Похожие MCP-сервера

infai-tech/vulnfeed-mcp

infai-tech/vulnfeed-mcp

MCP инструмент для сканирования зависимостей проектов на уязвимости. Обогащает EPSS-оценками, рекомендует исправления. Поддерживает npm, pip и Go. Помогает разработчикам мониторить безопасность.

Python1
ofershap/mcp-server-npm-plus

ofershap/mcp-server-npm-plus

MCP сервер для анализа npm-пакетов: поиск, размер бандла, уязвимости, сравнение загрузок и дерево зависимостей. Без ключей, через публичные API — незаменим при выборе библиотеки в редакторе.

TypeScript1
toan203/osv-ui

toan203/osv-ui

MCP-сервер для безопасности зависимостей: сканирует npm, Python, Go и другие экосистемы на CVE. Интегрируется с AI-агентами, открывает визуальный дашборд с оценками риска и подсказками по исправлению. Работает локально, без регистрации.

HTML4
Thezenmonster/agentscore-mcp-server

Thezenmonster/agentscore-mcp-server

MCP сервер для оценки безопасности пакетов: сканирует зависимости, выносит вердикты доверия, проверяет уязвимости и настраивает CI-политику. Восемь инструментов без API-ключа. Помогает разработчикам принимать решения о безопасности MCP.

TypeScript1
arvindand/maven-tools-mcp

arvindand/maven-tools-mcp

Maven Tools MCP даёт AI-агентам и разработчикам доступ к актуальным данным Maven Central: стабильность версий, CVE, лицензии, анализ pom.xml и готовые рекомендации по обновлению зависимостей JVM. В...

Java32
artmann/package-registry-mcp

artmann/package-registry-mcp

MCP сервер для поиска пакетов в реестрах NPM, crates.io, NuGet, PyPI, Go и уязвимостей GitHub. Помогает разработчикам и AI-агентам (Claude, Cursor) получать свежие данные о зависимостях.

TypeScript39
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин