Depcheck

Known vulnerabilities for exact package versions from OSV, with fixes. Paid per call, x402.

¿Debería usar esto?

Calidad y seguridad

A
Calidad de la descripción
100%
Integridad del esquema
80%
Calidad de los nombres
100%
Riesgo de envenenamiento
100%
Coincidencia de permisos
100%
Cumplimiento del protocolo
100%

Basado en el análisis automatizado de las definiciones de herramientas y el cumplimiento del protocolo.

Costo de contexto

~326Tokens (definiciones de herramientas)
~1.9 KBTamaño de respuesta típico
Impacto mínimo en la atención (0.25% del contexto de 128k)

Este es el número aproximado de tokens que se consumen cada vez que las herramientas del servidor se cargan en el contexto de un modelo. Los recuentos más altos reducen la atención disponible para otras tareas.

Instalar

Instalación con un clic

Agrega esto a tu archivo `claude_desktop_config.json`:

{
  "mcpServers": {
    "depcheck": {
      "url": "https://depcheck.kaneky.dev/mcp"
    }
  }
}

Puntos de conexión remotos

https://depcheck.kaneky.dev/mcpstreamable-http

Qué puede hacer

Inventario de herramientas

Herramientas (1)

🟢 Solo lectura🟡 Escritura🔴 Eliminación⚪ Desconocido
🟢check_packages(packages)

Look up the known vulnerabilities affecting exact package versions in the public OSV database (npm, PyPI, Go, Maven, crates.io, RubyGems, NuGet, Packagist, Pub, Hex), 1 to 50 packages per call. Per package: every OSV advisory for that version with its id, CVE/GHSA aliases, summary, severity (database label, CVSS vectors, v3 base scores), the versions that fix it or "no fix published", published/modified dates and a link. Plus a summary: packages checked, packages vulnerable, total advisories and the highest severity. Evidence, not advice: absence from OSV does not prove safety.

Esquema de entrada

{
  "type": "object",
  "properties": {
    "packages": {
      "items": {
        "properties": {
          "ecosystem": {
            "description": "OSV's ecosystem name, case-sensitive.",
            "enum": [
              "npm",
              "PyPI",
              "Go",
              "Maven",
              "crates.io",
              "RubyGems",
              "NuGet",
              "Packagist",
              "Pub",
              "Hex"
            ],
            "type": "string"
          },
          "name": {
            "description": "As the ecosystem names it: lodash, requests, github.com/gin-gonic/gin, org.apache.logging.log4j:log4j-core.",
            "maxLength": 214,
            "minLength": 1,
            "type": "string"
          },
          "version": {
            "description": "The exact version, not a range.",
            "maxLength": 128,
            "minLength": 1,
            "type": "string"
          }
        },
        "required": [
          "ecosystem",
          "name",
          "version"
        ],
        "type": "object"
      },
      "maxItems": 50,
      "minItems": 1,
      "type": "array"
    }
  },
  "required": [
    "packages"
  ]
}

Comunidad

Califica este servidor

Evidencia

Observaciones recientes

verificadoversión no registrada1 herramientas