Pacotes npm e vulnerabilidades
Consulte metadados de pacotes npm e vulnerabilidades conhecidas direto na conversa. O servidor MCP do NPMScan oferece aos agentes de IA seis ferramentas somente leitura, baseadas no registro do npm, no OSV.dev e nos GitHub Security Advisories: buscar pacotes, verificar scripts de instalação e mantenedores antes de instalar, checar uma versão exata fixada em um lockfile, consultar vulnerabilidades de um pacote ou de até 100 de uma vez (varredura completa de package.json/lockfile), e navegar pelos avisos de segurança mais recentes e revisados do ecossistema npm. Não é necessária chave de API nem autenticação, e cada resultado tem um link para a análise completa em npmscan.com.
Quando ligado a NPMScan, o ChatGPT pode partilhar conversas e memórias relevantes com esta aplicação para ajudar a contextualizar os seus pedidos. A utilização destes dados por NPMScan está sujeita aos respetivos termos e à respetiva Política de Privacidade. Se tiver a Memória ativada, os dados da aplicação podem ser usados para fornecer proativamente informações ou sugestões úteis. O ChatGPT respeita sempre as suas preferências de dados de treino, incluindo os dados de aplicações ligadas. A utilização de aplicações pode acarretar risco elevado. Pode gerir as suas preferências ou desligar-se de aplicações a qualquer momento nas definições. Saiba mais