Agent♥︎Age
Catalog

Commit — Supply Chain Risk Scoring

Official12 toolsLive

by piiiico · TypeScript

Supply chain risk scoring for npm, PyPI, Cargo, and Go. 9 tools. Behavioral signals.

io.github.piiiico/proof-of-commitment MCP Server

This Model Context Protocol (MCP) server provides supply chain risk scoring for npm, PyPI, Cargo, and Go. It includes behavioral signals and exposes multiple tools for auditing dependencies across package ecosystems, reflected by its 9 tools and listed as 12 tool count in metadata.

🛠️ Key Features

  • Supply chain risk scoring for npm, PyPI, Cargo, and Go
  • Behavioral signals–based scoring
  • Includes an MCP server and web tool
  • Topics cover dependency audit, SCA, provenance, lockfile, and devsecops

🚀 Use Cases

  • Scoring npm packages, PyPI packages, Rust crates, and Go modules
  • Evaluating risk for software supply-chain components
  • Auditing GitHub repos for supply chain security context

⚡ Developer Benefits

  • Cross-ecosystem dependency auditing (npm, PyPI, Cargo, Go)
  • Developer-facing tooling labeled for dependency-audit and security review
  • Web and badge-based reporting for commitment scoring and downloads

⚠️ Limitations

  • Source data only states scoring and behavioral signals; details of specific tools and output schema are not provided.

Topics

mcpclidependenciesnpmpypisecuritysupply-chaingithub-actionmcp-serversoftware-supply-chainsupply-chain-securitycargogogolangrustdependency-auditdevsecopslockfileprovenancesca

Related servers

More in Security