Query OSV.dev for package vulnerabilities and batch-audit dependency lists via MCP.
@cyanheads/osv-advisory-mcp-server Query OSV.dev for package vulnerabilities, batch-audit dependency lists, and fetch full advisory records via MCP. STDIO or Streamable HTTP. [](./CHANGELOG.md) [](./LICENSE) []( []( []( []( []( Public Hosted Server: 4 tools for querying the OSV.dev vulnerability database — single package lookups, batch dependency audits, and full advisory fetch: | Query known…
Dedotto dai trasporti dichiarati da questo annuncio (stdio, streamable-http). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Forge non ha completato alcun handshake tools/list verso questo endpoint, quindi non ha alcuna osservazione di ciò che il server espone. Nulla di tutto ciò dice che non esponga nulla.
@cyanheads/osv-advisory-mcp-server Query OSV.dev for package vulnerabilities, batch-audit dependency lists, and fetch full advisory records via MCP. STDIO or Streamable HTTP. [](./CHANGELOG.md) [](./LICENSE) []( []( []( []( []( Public Hosted Server: 4 tools for querying the OSV.dev vulnerability database — single package lookups, batch dependency audits, and full advisory fetch: | Query known vulnerabilities for a single package version by name, ecosystem, and version | | Batch vulnerability…