npm-Pakete & Sicherheitslücken
Prüfe npm-Paket-Metadaten und bekannte Sicherheitslücken direkt im Gespräch. Der MCP-Server von NPMScan gibt KI-Agenten sechs schreibgeschützte Tools an die Hand, gestützt auf die npm-Registry, OSV.dev und GitHub Security Advisories: Pakete durchsuchen, Install-Skripte und Maintainer vor der Installation prüfen, eine in einer Lockfile fixierte exakte Version überprüfen, Sicherheitslücken für ein Paket oder bis zu 100 auf einmal abfragen (vollständiger package.json-/Lockfile-Scan) und die neuesten geprüften Sicherheitshinweise für das npm-Ökosystem durchsehen. Es ist weder ein API-Key noch eine Authentifizierung erforderlich, und jedes Ergebnis verlinkt auf die vollständige Analyse auf npmscan.com.
Wenn du mit NPMScan verbunden bist, kann ChatGPT relevante Chats und Erinnerungen mit dieser App teilen, um Kontext für deine Anfragen bereitzustellen. Die Nutzung dieser Daten durch NPMScan unterliegt dessen Nutzungsbedingungen und Datenschutzrichtlinie. Wenn du Erinnerung aktiviert hast, können Daten aus der App proaktiv für hilfreiche Informationen oder Vorschläge genutzt werden. ChatGPT respektiert stets deine Einstellungen zu Trainingsdaten, auch für Daten aus verbundenen Apps. Die Nutzung von Apps kann mit erhöhtem Risiko verbunden sein. Du kannst deine Einstellungen jederzeit verwalten oder die Verbindung zu Apps in deinen Einstellungen trennen. Mehr erfahren