$ loading_
帮助 AI 编码代理评估 npm 与 PyPI 包的健康度与替代方案。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"pkg-intel-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请检查 npm 包 axios 的健康度,包括是否废弃、是否有已知漏洞、包体积情况,以及是否有更合适的替代方案。
返回该包的健康状况摘要、主要风险点,以及可选替代包的对比建议。
对比 PyPI 上的 requests、httpx 和 aiohttp,关注维护状态、安全风险和适用场景。
输出各库的优缺点、健康度差异,以及在不同项目中的选型建议。
请审查我计划引入的 npm 依赖,重点检查漏洞、废弃状态和 bundle size 对前端性能的影响。
给出依赖风险清单,并指出可能影响安全性或性能的包。
开发者在引入 npm 或 PyPI 包前,可先检查健康度、废弃状态和替代方案,降低后续维护风险。它适合在技术选型阶段做依赖对比。
开发或 DevOps 团队可以用它识别依赖中的已知漏洞与不健康包,提前发现潜在安全问题。它适合用于依赖审查和风险把关。
在前端项目中,团队可比较不同包的 bundle size 及替代方案,避免引入过重依赖。这样有助于兼顾功能需求与性能目标。
它为 AI 编码代理提供包情报,检查 npm 和 PyPI 包的健康度、废弃状态、漏洞、bundle size,并比较替代方案。
根据给定描述,它支持 npm 和 PyPI 两个生态。未看到更多包管理器支持信息。
当前未提供安装步骤、运行时或密钥要求。具体前置条件请见源码仓库。
通过 MCP 查询 npm/PyPI 包健康度、漏洞、依赖与下载数据
提供 PyPI 与 OSV 实时包健康、漏洞与依赖关系分析,辅助安全选型与排查。
帮助实时查询 NPM 包信息、版本状态与依赖风险,支持更准确的开发决策。
为 AI 代理提供代码库索引与按查询返回的精简上下文包。
查询 npm 包情报,执行安全审计并分析依赖关系与风险。
为本地代码仓库提供结构化只读洞察,帮助快速理解项目组成与配置。