Agentβ™₯︎Age
Catalog

io.github.4hmetuyar/dependency-auditor

Official

by GuardBee Β· TypeScript

CVE scanning for npm/pip/cargo dependencies via OSV

io.github.4hmetuyar/dependency-auditor β€” Model Context Protocol (MCP) Server

This MCP server performs CVE scanning for software dependencies across npm, pip, and cargo ecosystems. It identifies vulnerabilities by checking dependency metadata against OSV (Open Source Vulnerability) records.

πŸ› οΈ Key Features

  • CVE scanning for npm dependencies
  • CVE scanning for pip dependencies
  • CVE scanning for cargo dependencies
  • Uses OSV as the vulnerability source

πŸš€ Use Cases

  • Checking npm projects for known CVEs in dependency trees
  • Checking Python (pip) projects for vulnerabilities in third-party packages
  • Checking Rust (cargo) projects for known CVEs
  • Auditing dependencies against OSV for vulnerability information

⚑ Developer Benefits

  • Provides OSV-based CVE results for multiple language ecosystems
  • Supports vulnerability assessment for npm/pip/cargo workflows

Topics

ai-securitykvkkmcpmcp-securitymodel-context-protocolowaspsecurity-scanner

Related servers

More in Security