Paquetes npm, vulnerabilidades
Consulta metadatos de paquetes npm y vulnerabilidades conocidas directamente desde una conversación. El servidor MCP de NPMScan da a los agentes de IA seis herramientas de solo lectura respaldadas por el registro de npm, OSV.dev y GitHub Security Advisories: buscar paquetes, inspeccionar scripts de instalación y mantenedores antes de instalar, verificar una versión exacta fijada en un lockfile, consultar vulnerabilidades de un paquete o hasta 100 a la vez (un escaneo completo de package.json/lockfile), y explorar los últimos avisos revisados para el ecosistema npm. No se requiere clave de API ni autenticación, y cada resultado enlaza al análisis completo en npmscan.com.
Al conectarse a NPMScan, ChatGPT puede compartir chats y memorias relevantes con esta aplicación para aportar contexto a tus solicitudes. El uso que NPMScan haga de estos datos está sujeto a sus términos y su política de privacidad. Si tienes activada Memoria, los datos de la aplicación pueden usarse para proporcionar de forma proactiva información o sugerencias útiles. ChatGPT siempre respeta tus preferencias sobre el uso de datos para entrenamiento, incluidos los datos de aplicaciones conectadas. El uso de aplicaciones puede conllevar un riesgo elevado. Puedes gestionar tus preferencias o desconectar aplicaciones en cualquier momento desde los ajustes. Más información