为 TypeScript 开发提供 npm 包信息查询,辅助选型、排错与依赖理解。
该 MCP 工具材料很少,但按描述其功能仅为提供 npm 包信息,未声明需要密钥或特定远程端点。主要风险点在于其作为 MCP 服务具备本机执行属性,以及来源为第三方注册表、社区采用度低且维护情况不明,整体以需留意为主。
材料明确标注无需密钥或环境变量,未见要求用户提供 token、API key 或账号凭证,因此凭证泄露面较小。
虽然元数据未声明远程端点,但该工具功能是提供 npm 包信息,通常意味着可能访问 npm registry 或相关公开源获取包元数据。材料未说明具体外联目标与传输内容,外发范围缺乏透明度,需留意。
系统检查项显示该工具会执行代码;作为 MCP server,通常需要在本机启动进程并处理请求。这属于此类工具的固有能力,当前材料未见额外高权限或明显越权行为,但仍应按需留意。
描述未说明会读写哪些本地文件或数据;基于其 MCP 服务属性,至少会接收来自宿主/代理的查询输入。未见明确过度授权申请,但数据访问边界在材料中不清晰。
正面因素是存在开源仓库,可一定程度审计;但来源为第三方注册表,许可证未声明,GitHub 0 star,维护状态未知,README 为空,导致可审计性与成熟度有限。未见直接恶意红旗,但供应链信任度一般。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"@kongyo2/npm-info-mcp-server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请查询 npm 包 axios 的信息,包括最新版本、简介、许可证、仓库地址和发布时间,适合在 TypeScript 项目中快速了解依赖。
返回该 npm 包的核心元数据摘要,便于快速判断是否适合引入项目。
请比较 zod 和 yup 两个 npm 包,说明它们的版本活跃度、类型支持情况、常见用途和选择建议,面向 TypeScript 后端项目。
输出结构化对比结果,帮助开发者完成依赖选型。
请查询 npm 包 react-router-dom 的版本信息与发布记录,帮助我判断当前项目报错是否与升级到最新大版本有关。
返回版本历史与关键变化线索,辅助定位依赖升级带来的兼容性问题。
帮助用户检索 npm 包、审计依赖风险,并比较体积与包信息。
帮助实时查询 NPM 包信息、版本状态与依赖风险,支持更准确的开发决策。
查询 npm 包情报,执行安全审计并分析依赖关系与风险。
跨 npm、JSR、Deno 与 CDN 统一检索、分析并管理软件包
帮助开发者快速搭建 TypeScript 的 MCP 服务器并扩展示例工具与资源。
通过 MCP 调用 TypeScript 语言服务,辅助补全、跳转、类型分析与诊断排错。