MCP HubMCP Hub
Q

mcp-security-audit

By qianniuspace·Visit Source
npm依赖项安全审计工具
2025年4月15日
2 months ago
2 Clicks

什么是MCP

MCP是一款针对npm包依赖项进行漏洞扫描的安全审计工具。它通过与远程npm注册中心集成,提供实时安全检查及详细的漏洞报告。

如何使用MCP

可通过Smithery或npx安装,随后与Cursor或Cline集成。该工具支持通过多种包管理器(npm/pnpm/yarn)进行自动或手动配置运行。

MCP的用途

开发者可用其识别并修复项目依赖项中的安全漏洞。该工具提供漏洞严重等级、修复建议、CVSS评分和CVE参考信息,帮助维护代码库的安全性。

Repository Info
Stars:
24
Forks:
3
Watchers:
24
Last Updated: 2 months ago