Tra cứu gói npm và lỗ hổng
Tra cứu metadata của gói npm và các lỗ hổng bảo mật đã biết ngay trong cuộc trò chuyện. Máy chủ MCP của NPMScan cung cấp cho các tác nhân AI sáu công cụ chỉ đọc, dựa trên npm registry, OSV.dev và GitHub Security Advisories: tìm kiếm gói, kiểm tra install script và maintainer trước khi cài đặt, kiểm tra một phiên bản chính xác được ghim trong lockfile, truy vấn lỗ hổng cho một gói hoặc tối đa 100 gói cùng lúc (quét toàn bộ package.json/lockfile), và xem các khuyến cáo bảo mật đã được rà soát mới nhất cho hệ sinh thái npm. Không cần API key hay xác thực, và mỗi kết quả đều liên kết đến bài phân tích đầy đủ trên npmscan.com.
Khi kết nối với NPMScan, ChatGPT có thể chia sẻ các cuộc trò chuyện và bộ nhớ liên quan với ứng dụng này để giúp cung cấp ngữ cảnh cho yêu cầu của bạn. Việc NPMScan sử dụng dữ liệu này tuân theo điều khoản và chính sách quyền riêng tư của họ. Nếu bạn bật Bộ nhớ, dữ liệu từ ứng dụng có thể được dùng để chủ động cung cấp thông tin hoặc gợi ý hữu ích. ChatGPT luôn tôn trọng các tùy chọn về dữ liệu huấn luyện của bạn, bao gồm cả dữ liệu từ ứng dụng đã kết nối. Việc sử dụng ứng dụng có thể đi kèm rủi ro cao hơn. Bạn có thể quản lý tùy chọn hoặc ngắt kết nối khỏi ứng dụng bất cứ lúc nào trong phần cài đặt. Tìm hiểu thêm