Dependency vulnerability scanner with EPSS scoring. 9 MCP tools. Free tier + x402.
An MCP server that scans your project dependencies for known vulnerabilities, enriches with EPSS exploit probability scores, and recommends fix versions. Free tier — 10 scans/day, 1 monitored project, no signup required. Homepage: vulnfeed.novadyne.ai Add to your MCP client config ( for Claude Code, for Claude Desktop): Free tier (no signup, no API key): Paid ($14/mo, unlimited scans + projects):…
Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Forge ha letto 0 file sorgente da il tarball del pacchetto pubblicato e non ha trovato alcuna registrazione di strumenti MCP. L’estrazione si basa su schemi applicati al codice distribuito: un server che costruisce l’elenco degli strumenti a runtime, o che distribuisce solo codice impacchettato o minificato, non registra nulla di visibile qui. Va letto come «non rilevato», non come «non ne espone nessuno».
An MCP server that scans your project dependencies for known vulnerabilities, enriches with EPSS exploit probability scores, and recommends fix versions. Free tier — 10 scans/day, 1 monitored project, no signup required. Homepage: vulnfeed.novadyne.ai Add to your MCP client config ( for Claude Code, for Claude Desktop): Free tier (no signup, no API key): Paid ($14/mo, unlimited scans + projects): Get a license key at vulnfeed.novadyne.ai. VulnFeed also accepts x402 micropayments — AI agents can…
Il resolver di Forge legge solo metadati npm, quindi questo pacchetto PyPI non ha un albero risolto. È una lacuna di copertura, non un certificato di buona salute.