@4da/mcp-server

MCPcommunity
v5.0.24DAApache-2.0Aggiornato 8 g fanpmGitHub

Dependency intelligence for AI coding agents. Live CVE scanning, dependency health, upgrade planning, ecosystem news, decision memory — zero config, privacy-first. 9 tools standalone, 14 total with desktop app.

Funziona in
ClaudeCursorCopilotGemini

Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.

Indicizzato automaticamente da fonti pubbliche. Non ancora verificato dal suo sviluppatore su Forge.Rivendica questo annuncio →
417Download/sett.
8 g faUltimo aggiornamento
Pacchetto
Autore4DA
LicenzaApache-2.0
Versione5.0.2
Fontenpm+mcp-registry
Stato di fiducia
F
10/100Non affidabile
Presente nell’indice di Forge+10/10
Identità del publisher verificata+0/20
Publisher: esegui `forge publish` dal repo del pacchetto per rivendicarne la proprietà
Firma di pubblicazione Ed25519+0/5
Inclusa automaticamente quando il publisher esegue `forge publish`
Verifica del dominio+0/5
Publisher: ospita /.well-known/forge.json sulla homepage del pacchetto con { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Pubblica da GitHub Actions con --provenance perché l’attestation leghi questo pacchetto a questo repo
Corrispondenza del maintainer npm+0/5
Si ottiene quando la tua identità è verificata qui sopra e quel login è maintainer npm di questo pacchetto
Analisi CVE · non eseguita+0/30
Non ancora analizzato — il pacchetto deve essere su npm
Analisi statica · pulita+0/20
Non ancora analizzato — il pacchetto deve essere su npm
Incollalo in Claude Code, Cursor o qualsiasi assistente di IA per colmare tutte le lacune
StatoIndicizzato dalla community
PublisherNon verificato
FirmaNon firmato
Dominio
Provenienza
DipendenzeNon verificate
Superficie di strumenti
Analisi di sicurezzaNon eseguitaQuanto è efficace questa analisi?
ValutazioniNessuna
Indicizzato18 lug 2026

La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.

Strumenti

Non ancora analizzato

Forge non ha alcuna analisi registrata per questa voce, quindi non ha alcuna osservazione della sua superficie di strumenti. È assenza di prove, non prova che non esponga alcuno strumento.

Descrizione

Dependency intelligence for AI coding agents. Live CVE scanning, dependency health, upgrade planning, ecosystem news, decision memory — zero config, privacy-first. 9 tools standalone, 14 total with desktop app.

Parole chiave
mcpmcp-servermodel-context-protocolclaudeclaude-codeclaude-desktopcursorwindsurfcopilotvscodeai-toolsai-agentai-codingdeveloper-toolsdeveloper-intelligencedeveloper-productivitydeveloper-contextcodebase-awarenesscodebase-contextcode-contextcode-intelligencecontent-scoringrelevance-scoringprivacy-firstlocal-firstofflinehacker-newsarxivredditgithubknowledge-gapstech-radardecision-memorydependency-trackingsecurity-advisoriesagent-memorysqlite
Alternative
Confronto delle superfici di strumenti…

Nessuna copertura delle dipendenze

Questo pacchetto non è ancora stato scansionato, quindi non è stato risolto alcun albero delle dipendenze.

Argomenti

Correlati in memory & knowledge graphs