Query OSV.dev for package vulnerabilities and batch-audit dependency lists via MCP.
@cyanheads/osv-advisory-mcp-server Query OSV.dev for package vulnerabilities, batch-audit dependency lists, and fetch full advisory records via MCP. STDIO or Streamable HTTP. [](./CHANGELOG.md) [](./LICENSE) []( []( []( []( []( Public Hosted Server: 4 tools for querying the OSV.dev vulnerability database — single package lookups, batch dependency audits, and full advisory fetch: | Query known…
Inferido de los transportes que declara este listado (stdio, streamable-http). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Forge no ha completado un handshake tools/list contra este endpoint, así que no tiene ninguna observación de lo que expone el servidor. Nada de esto dice que no exponga nada.
@cyanheads/osv-advisory-mcp-server Query OSV.dev for package vulnerabilities, batch-audit dependency lists, and fetch full advisory records via MCP. STDIO or Streamable HTTP. [](./CHANGELOG.md) [](./LICENSE) []( []( []( []( []( Public Hosted Server: 4 tools for querying the OSV.dev vulnerability database — single package lookups, batch dependency audits, and full advisory fetch: | Query known vulnerabilities for a single package version by name, ecosystem, and version | | Batch vulnerability…