VOOZH about

URL: https://glama.ai/mcp/servers/cuttalo/depscope?locale=zh-CN

⇱ DepScope by cuttalo | Glama


DepScope

面向 AI 代理的包智能服务。 阻止 AI 编码代理(Claude、ChatGPT、Cursor、Windsurf、Copilot、Cline)在 19 个生态系统中安装虚构的已弃用的恶意的包。

访问 depscope.dev · 840 万+ 个包 · 4.2 万+ 个漏洞(99% 包含 EPSS 增强) · 无需身份验证 · 免费


快速入门 (MCP)

Claude Desktop / Cursor / Windsurf — 远程

{
 "mcpServers": {
 "depscope": {
 "url": "https://mcp.depscope.dev/mcp"
 }
 }
}

Claude Code / 本地 — stdio

{
 "mcpServers": {
 "depscope": {
 "command": "npx",
 "args": ["-y", "depscope-mcp"]
 }
 }
}

MCP 服务器源码位于 cuttalo/depscope-mcp (AGPL-3.0)。


Related MCP server: DepShield MCP

功能介绍

涵盖 19 个包生态系统的 22 个 MCP 工具:

npm · pypi · cargo · go · composer · maven · nuget · rubygems · pub · hex · swift · cocoapods · cpan · hackage · cran · conda · homebrew · jsr · julia

工具

用途

check_package

全面安全检查:弃用情况 · 漏洞 · 健康度 · 推荐

check_malicious

恶意包检测器

check_typosquat

针对流行名称的拼写劫持检测

package_exists

虚构检测器 (404 = LLM 编造的)

get_health_score

0–100 健康评分及详细分析

get_vulnerabilities

漏洞信息 + 严重程度评分

find_alternatives

为已弃用/废弃的包提供替代建议

get_breaking_changes

主版本迁移说明

get_known_bugs

包的已知问题

compare_packages

并排对比

check_compatibility

堆栈级兼容性检查

resolve_error

错误信息 → 可能原因 + 修复方案

install_command

目标生态系统的验证安装命令

get_latest_version

最新稳定版本 + 成熟度信号

pin_safe

建议的安全版本锁定

get_trust_signals

多信号信任评分

get_migration_path

分步升级计划

scan_project

依赖清单批量扫描

check_bulk

批处理的快速预检过滤器

get_trending

各生态系统的热门包

get_package_prompt

简洁的 LLM 友好摘要

contact_depscope

报告缺失的包或误报


REST API

相同数据,纯 HTTPS — 无需 MCP 客户端。

curl https://depscope.dev/api/check/npm/lodash
curl https://depscope.dev/api/check/pypi/requests
curl https://depscope.dev/api/check/cargo/serde

完整参考:depscope.dev/integrate


为什么需要它

LLM 经常会编造看起来真实但并不存在的包名(例如 fastapi-turbolodahstokio-stream-extras)。当代理尝试安装这些包时,可能会落入攻击者的拼写劫持陷阱。DepScope 在安装前会验证每一个包。

阅读更多:depscope.dev/why


定价

免费。 无需身份验证。提供慷慨的速率限制。

如果您需要更高的配额、SLA 或本地部署,请通过 depscope@cuttalo.com 联系我们。


开源与专有

此仓库仅为包含文档的落地页

这种拆分方式使我们能够保持客户端免费、可审计且可由社区扩展,同时维持支撑其运行的基础设施。


链接


许可证

本 README 及随附的落地页文件:CC-BY-4.0。 MCP 客户端 SDK:AGPL-3.0 (参见 cuttalo/depscope-mcp)。 后端服务:专有。


Cuttalo srl 构建 · 意大利 🇮🇹

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/cuttalo/depscope'

If you have feedback or need assistance with the MCP directory API, please join our Discord server