Pacchetti npm e vulnerabilità
Controlla i metadati dei pacchetti npm e le vulnerabilità note direttamente in una conversazione. Il server MCP di NPMScan fornisce agli agenti IA sei strumenti in sola lettura basati sul registro npm, su OSV.dev e sui GitHub Security Advisories: cerca pacchetti, controlla gli script di installazione e i maintainer prima di installare, verifica una versione esatta fissata in un lockfile, interroga le vulnerabilità di un pacchetto o di massimo 100 alla volta (scansione completa di package.json/lockfile) e consulta gli ultimi avvisi di sicurezza revisionati per l'ecosistema npm. Non è richiesta alcuna chiave API né autenticazione, e ogni risultato rimanda all'analisi completa su npmscan.com.
Quando è connesso a NPMScan, ChatGPT può condividere chat e memorie pertinenti con questa app per fornire contesto alle tue richieste. L'uso di questi dati da parte di NPMScan è soggetto ai relativi termini e alla relativa informativa sulla privacy. Se hai attivato la memoria, i dati dell'app possono essere usati per fornire in modo proattivo informazioni o suggerimenti utili. ChatGPT rispetta sempre le tue preferenze sui dati di addestramento, anche per i dati delle app collegate. L'uso delle app può comportare rischi elevati. Puoi gestire le preferenze o disconnetterti dalle app in qualsiasi momento nelle impostazioni. Scopri di più