$ loading_
为 MCP 客户端执行 CVE 与供应链安全检查,覆盖基础设施及软件包。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.attestd-io/attestd-mcp" MCP 服务: 执行:claude mcp add 'io-github-attestd-io-attestd-mcp' -- npx -y @attestd/mcp
请使用 attestd-mcp 检查这个 npm 包的 CVE 与供应链风险,并总结主要发现:express
返回该 npm 包相关的安全检查结果,包括已知漏洞或供应链风险摘要。
请用 attestd-mcp 对这个 PyPI 包做 CVE 和供应链检查:requests
返回该 Python 包的漏洞与供应链检查结果,帮助判断是否适合使用。
请使用 attestd-mcp 对以下基础设施组件做安全检查,并列出潜在风险点。
输出基础设施相关的安全检查结果,指出可能存在的 CVE 或供应链问题。
开发者在选择 npm 或 PyPI 包时,可先用它检查已知 CVE 与供应链风险,降低引入高风险依赖的概率。
面向使用 MCP 客户端的团队,这个工具可提供围绕漏洞与供应链的附加检查,帮助发现潜在安全问题。
运维或安全人员可用它检查基础设施对象的已知安全风险,作为日常审查或上线前核查的一部分。
它用于为 MCP 客户端执行 CVE 与供应链检查,覆盖基础设施、PyPI 包和 npm 包。
根据给定描述,它支持基础设施、PyPI 包和 npm 包的安全检查。更细的对象范围见源码仓库。
当前素材未提供安装或配置步骤。具体前置条件、运行方式和鉴权要求见源码仓库。
检索经过风险分级的 MCP 服务器目录,并核验其验证状态与可信度。
帮助用户查询漏洞情报、风险评分与攻击面信息,支持安全分析与响应决策
帮助用户快速了解并选择适合场景的 MCP 客户端集合
查询 OSV 漏洞数据库并批量审计依赖清单,快速发现软件包安全风险
调用 Trivy 与 Gitleaks,对本地文件系统进行漏洞和密钥泄露安全扫描。
通过 MCP 执行文件操作、管理 npm 包并检查配置安全与合规。