Q
mcp-security-audit
By qianniuspace·Visit Source
npm依赖项安全审计工具
2025年4月15日
7 days ago
2 Clicks
什么是MCP
MCP是一款针对npm包依赖项进行漏洞扫描的安全审计工具。它通过与远程npm注册中心集成,提供实时安全检查及详细的漏洞报告。
如何使用MCP
可通过Smithery或npx安装,随后与Cursor或Cline集成。该工具支持通过多种包管理器(npm/pnpm/yarn)进行自动或手动配置运行。
MCP的用途
开发者可用其识别并修复项目依赖项中的安全漏洞。该工具提供漏洞严重等级、修复建议、CVSS评分和CVE参考信息,帮助维护代码库的安全性。
Repository Info
Stars:
52
Forks:
8
Watchers:
52
Last Updated: 1 month ago
Sponsored
Vernclaw Plugins for OpenClaw
Ready-to-use connectors for SEO data, social reading & content generation. Pay-as-you-go credits with audit logs.
