Agentβ™₯︎Age
Catalog

io.github.4hmetuyar/slopsquat-scanner

Official

by GuardBee Β· TypeScript

Checks declared npm/PyPI dependencies against real registries to catch slopsquatting

The MCP server io.github.4hmetuyar/slopsquat-scanner checks declared npm and PyPI dependencies against real registries. Its purpose is to detect slopsquatting by validating what packages are actually published versus what a project declares.

πŸ› οΈ Key Features

  • Verifies declared npm dependencies against real npm registry data
  • Verifies declared PyPI dependencies against real PyPI registry data
  • Detects slopsquatting based on registry mismatches

πŸš€ Use Cases

  • Validate dependency names for npm projects against the npm registry
  • Validate dependency names for Python projects against the PyPI registry
  • Identify potential slopsquatting risks in declared dependency lists

⚑ Developer Benefits

  • Helps reduce dependency confusion by aligning declarations with published registry entries
  • Supports dependency auditing for both npm and PyPI ecosystems

⚠️ Limitations

  • Coverage is limited to checks against npm and PyPI registries based on declared dependencies

Topics

ai-securitykvkkmcpmcp-securitymodel-context-protocolowaspsecurity-scanner

Related servers

More in Security