npm dependency fitness: deprecated/yanked/superseded + verified safe migration target.
Is this npm package safe to depend on — and if not, what do I move to? An MCP server that gives a coding agent a cross-validated fitness verdict for an npm package before it writes or upgrades a dependency: It reconciles four free, sanctioned sources — the npm registry, Google's deps.dev, OSV.dev, and GitHub — into one confidence-scored answer, and infers a safe migration target when a package is…
Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge n’a aucune analyse enregistrée pour cette entrée et n’a donc aucune observation de sa surface d’outils. C’est une absence de preuve, pas la preuve qu’elle n’expose aucun outil.
Is this npm package safe to depend on — and if not, what do I move to? An MCP server that gives a coding agent a cross-validated fitness verdict for an npm package before it writes or upgrades a dependency: It reconciles four free, sanctioned sources — the npm registry, Google's deps.dev, OSV.dev, and GitHub — into one confidence-scored answer, and infers a safe migration target when a package is deprecated or superseded. "Is it deprecated?" is already free — deps.dev serves that flag, and…