$ loading_
通过 MCP 查询 npm/PyPI 包健康度、漏洞、依赖与下载数据
复制安装指令,让 AI 自动完成配置 · 推荐新手
"package-intel-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请查询 npm 包 express 的健康评分、已知漏洞、依赖关系和下载量,并总结是否适合用于生产环境。
返回该包的关键情报指标,并给出简要风险判断。
对比 requests 和 httpx 的包健康度、漏洞情况和下载量,整理成简明对比表。
输出两个包的并列对比,便于选型。
获取 npm 包 react 的依赖图,并指出可能需要重点审查的依赖链。
返回依赖关系概览,并标出值得进一步检查的部分。
开发者或 DevOps 在引入新依赖前,可用它查询 npm 或 PyPI 包的健康评分、漏洞和依赖关系,辅助判断是否适合进入生产环境。
研究员或工程师在比较多个同类库时,可查看下载量与健康情况,减少仅凭主观印象做决策。
当团队需要了解某个包背后的依赖结构时,这个工具可提供依赖图,帮助识别需要继续审查的链路。
它是一个 MCP 工具,用于提供 npm 和 PyPI 包情报,包括健康评分、漏洞信息、依赖图和下载量。
根据描述,它支持 npm 和 PyPI 两个常见包生态。
有。描述提到可通过 x402 按次付费访问高级健康检查和批量接口;更具体的使用方式见源码仓库。
帮助 AI 编码代理评估 npm 与 PyPI 包的健康度与替代方案。
提供 PyPI 与 OSV 实时包健康、漏洞与依赖关系分析,辅助安全选型与排查。
查询 npm 包情报,执行安全审计并分析依赖关系与风险。
汇总 GitHub、npm、PyPI 与安全通告,快速分析项目与依赖风险
为本地代码仓库提供结构化只读洞察,帮助快速理解项目组成与配置。
帮助你评估开源项目健康度、依赖风险与许可证差异,辅助技术选型。