VOOZH about

URL: https://glama.ai/mcp/servers/cuttalo/depscope?locale=ru-RU

⇱ DepScope by cuttalo | Glama


DepScope

Аналитика пакетов для ИИ-агентов. Предотвращает установку ИИ-агентами (Claude, ChatGPT, Cursor, Windsurf, Copilot, Cline) галлюцинированных, устаревших или вредоносных пакетов в 19 экосистемах.

Работает на depscope.dev · 8.4 млн+ пакетов · 42 тыс.+ уязвимостей (99% с данными EPSS) · без авторизации · бесплатно


Быстрый старт (MCP)

Claude Desktop / Cursor / Windsurf — удаленно

{
 "mcpServers": {
 "depscope": {
 "url": "https://mcp.depscope.dev/mcp"
 }
 }
}

Claude Code / локально — stdio

{
 "mcpServers": {
 "depscope": {
 "command": "npx",
 "args": ["-y", "depscope-mcp"]
 }
 }
}

Исходный код MCP-сервера находится по адресу cuttalo/depscope-mcp (AGPL-3.0).


Related MCP server: DepShield MCP

Что он делает

22 MCP-инструмента для 19 экосистем пакетов:

npm · pypi · cargo · go · composer · maven · nuget · rubygems · pub · hex · swift · cocoapods · cpan · hackage · cran · conda · homebrew · jsr · julia

Инструмент

Назначение

check_package

Полная проверка безопасности: устаревание · уязвимости · состояние · рекомендации

check_malicious

Детектор вредоносных пакетов

check_typosquat

Обнаружение тайпосквоттинга в сравнении с популярными именами

package_exists

Детектор галлюцинаций (404 = LLM выдумала его)

get_health_score

Оценка состояния 0–100 с детализацией

get_vulnerabilities

Уязвимости + оценка серьезности

find_alternatives

Предлагаемые альтернативы для устаревших/заброшенных пакетов

get_breaking_changes

Заметки о миграции между мажорными версиями

get_known_bugs

Известные проблемы пакета

compare_packages

Сравнение пакетов бок о бок

check_compatibility

Проверка совместимости на уровне стека

resolve_error

Сообщение об ошибке → вероятная причина + исправление

install_command

Проверенная команда установки для целевой экосистемы

get_latest_version

Последняя стабильная версия + сигнал зрелости

pin_safe

Предлагаемая безопасная фиксация версии

get_trust_signals

Оценка доверия на основе нескольких сигналов

get_migration_path

Пошаговый план обновления

scan_project

Массовое сканирование манифестов зависимостей

check_bulk

Быстрый предварительный фильтр для пакетов

get_trending

Трендовые пакеты по экосистемам

get_package_prompt

Компактная сводка для LLM

contact_depscope

Сообщить об отсутствующем пакете или ложном срабатывании


REST API

Те же данные, обычный HTTPS — клиент MCP не требуется.

curl https://depscope.dev/api/check/npm/lodash
curl https://depscope.dev/api/check/pypi/requests
curl https://depscope.dev/api/check/cargo/serde

Полная документация: depscope.dev/integrate


Зачем это нужно

LLM часто придумывают имена пакетов, которые выглядят настоящими, но не существуют (fastapi-turbo, lodahs, tokio-stream-extras). Когда агент пытается установить такой пакет, он может попасть на тайпосквоттинг злоумышленника. DepScope проверяет каждый пакет перед установкой.

Подробнее: depscope.dev/why


Стоимость

Бесплатно. Авторизация не требуется. Щедрые лимиты запросов.

Если вам нужны более высокие квоты, SLA или развертывание on-prem, свяжитесь с нами по адресу depscope@cuttalo.com.


Open source vs проприетарное ПО

Этот репозиторий является только лендингом с документацией.

  • MCP-сервер (клиентский SDK) — open source, AGPL-3.0: → cuttalo/depscope-mcpnpm: depscope-mcp

  • Бэкенд (API + уровень аналитики) — проприетарный, размещен на depscope.dev.

Такое разделение позволяет нам сохранять клиент бесплатным, проверяемым и расширяемым сообществом, поддерживая при этом инфраструктуру, которая обеспечивает его работу.


Ссылки


Лицензия

Этот README и сопутствующие файлы лендинга: CC-BY-4.0. Клиентский SDK MCP: AGPL-3.0 (см. cuttalo/depscope-mcp). Сервис бэкенда: проприетарный.


Создано Cuttalo srl · Италия 🇮🇹

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/cuttalo/depscope'

If you have feedback or need assistance with the MCP directory API, please join our Discord server