Пакеты npm и уязвимости
Проверяйте метаданные npm-пакетов и известные уязвимости прямо в диалоге. MCP-сервер NPMScan предоставляет ИИ-агентам шесть инструментов только для чтения на основе реестра npm, OSV.dev и GitHub Security Advisories: поиск пакетов, проверка install-скриптов и мейнтейнеров перед установкой, проверка точной версии, зафиксированной в lock-файле, запрос уязвимостей для одного пакета или сразу для 100 (полное сканирование package.json/lock-файла), а также просмотр последних проверенных рекомендаций по безопасности для экосистемы npm. Ключ API или аутентификация не требуются, и каждый результат содержит ссылку на полный разбор на npmscan.com.
При подключении к NPMScan ChatGPT может передавать этому приложению релевантные чаты и данные Памяти, чтобы учитывать контекст ваших запросов. Использование этих данных в NPMScan регулируется его условиями и политикой конфиденциальности. Если у вас включена Память, данные из приложения могут использоваться, чтобы проактивно предоставлять полезную информацию или рекомендации. ChatGPT всегда соблюдает ваши настройки использования данных для обучения, в том числе данных из подключенных приложений. Использование приложений может быть связано с повышенным риском. Вы можете в любой момент управлять своими предпочтениями или отключиться от приложений в настройках. Узнать больше