Query OSV.dev for package vulnerabilities and batch-audit dependency lists via MCP.
@cyanheads/osv-advisory-mcp-server Query OSV.dev for package vulnerabilities, batch-audit dependency lists, and fetch full advisory records via MCP. STDIO or Streamable HTTP. [](./CHANGELOG.md) [](./LICENSE) []( []( []( []( []( Public Hosted Server: 4 tools for querying the OSV.dev vulnerability database — single package lookups, batch dependency audits, and full advisory fetch: | Query known…
Déduit des transports déclarés par cette annonce (stdio, streamable-http). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge n’a pas mené à bien d’échange tools/list contre cet endpoint et n’a donc aucune observation de ce que le serveur expose. Rien ici ne dit qu’il n’expose rien.
@cyanheads/osv-advisory-mcp-server Query OSV.dev for package vulnerabilities, batch-audit dependency lists, and fetch full advisory records via MCP. STDIO or Streamable HTTP. [](./CHANGELOG.md) [](./LICENSE) []( []( []( []( []( Public Hosted Server: 4 tools for querying the OSV.dev vulnerability database — single package lookups, batch dependency audits, and full advisory fetch: | Query known vulnerabilities for a single package version by name, ecosystem, and version | | Batch vulnerability…