npm dependency fitness: deprecated/yanked/superseded + verified safe migration target.
Is this npm package safe to depend on — and if not, what do I move to? An MCP server that gives a coding agent a cross-validated fitness verdict for an npm package before it writes or upgrades a dependency: It reconciles four free, sanctioned sources — the npm registry, Google's deps.dev, OSV.dev, and GitHub — into one confidence-scored answer, and infers a safe migration target when a package is…
Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Forge non ha alcuna analisi registrata per questa voce, quindi non ha alcuna osservazione della sua superficie di strumenti. È assenza di prove, non prova che non esponga alcuno strumento.
Is this npm package safe to depend on — and if not, what do I move to? An MCP server that gives a coding agent a cross-validated fitness verdict for an npm package before it writes or upgrades a dependency: It reconciles four free, sanctioned sources — the npm registry, Google's deps.dev, OSV.dev, and GitHub — into one confidence-scored answer, and infers a safe migration target when a package is deprecated or superseded. "Is it deprecated?" is already free — deps.dev serves that flag, and…