Paquets npm et vulnérabilités
Consultez les métadonnées des paquets npm et les vulnérabilités connues directement depuis une conversation. Le serveur MCP de NPMScan donne aux agents IA six outils en lecture seule, basés sur le registre npm, OSV.dev et les GitHub Security Advisories : recherche de paquets, inspection des scripts d'installation et des mainteneurs avant d'installer, vérification d'une version exacte figée dans un lockfile, requête de vulnérabilités pour un paquet ou jusqu'à 100 à la fois (analyse complète d'un package.json/lockfile), et consultation des derniers avis de sécurité vérifiés pour l'écosystème npm. Aucune clé API ni authentification n'est requise, et chaque résultat renvoie vers l'analyse complète sur npmscan.com.
Lorsque vous êtes connecté à NPMScan, ChatGPT peut partager avec cette application les chats et éléments de mémoire pertinents afin de fournir du contexte à vos demandes. L’utilisation de ces données par NPMScan est soumise à ses conditions et à sa politique de confidentialité. Si la Mémoire est activée, les données de l’application peuvent servir à fournir de manière proactive des informations ou des suggestions utiles. ChatGPT respecte toujours vos préférences concernant les données d’entraînement, y compris pour les données des applications connectées. L’utilisation d’applications peut comporter un risque accru. Vous pouvez gérer vos préférences ou vous déconnecter des applications à tout moment dans vos paramètres. En savoir plus