
DepScout
io.github.yc-droidv1.0.0更新于 Oct 7, 2026
Scan packages and lockfiles (npm, PyPI, Go, Maven, Cargo, NuGet) for vulnerabilities and malware.
概览
AI 生成的概览
扫描 npm、PyPI、Go、Maven、Cargo 和 NuGet 的软件包与锁文件,查找漏洞和恶意软件。
- 功能
- DepScout 是一个远程 MCP 服务器,用于检查软件依赖的安全问题。根据其注册表描述,它会扫描 npm、PyPI、Go、Maven、Cargo 和 NuGet 生态的软件包与锁文件,查找漏洞和恶意软件。清单中未列出具体工具,因此这里无法说明确切的可用操作。
- 适用场景
- 当助手需要审查项目依赖是否存在已知漏洞或恶意软件包时适用,例如进行依赖审计或引入新库之前。适合已有锁文件或包清单可供检查的工作流程。
- 运行要求
- 使用提供商托管的远程 streamable HTTP 端点;未声明本地运行时、软件包、环境变量或请求头。清单声明无需身份验证,因此似乎不需要凭据。
安装前请注意
清单未声明身份验证、环境变量或请求头,因此不会索取任何密钥。由于它是第三方托管服务,发送给它的软件包名称、锁文件内容或依赖数据会离开用户本机;除非可以接受,否则不要提交私有或专有的依赖信息。
安装
在 SourceWeft 中
- 打开 控制台中的 DepScout,将其添加到工作区。
- 为需要使用其工具的对话启用该服务。
Web executable,通过 Streamable HTTP。 远程服务在工作区中配置后即可从网页运行时运行。
其他 MCP 客户端
把它添加到你客户端的 mcpServers 配置中。
{
"mcpServers": {
"depscout": {
"type": "http",
"url": "https://depscout.salesup.workers.dev/mcp"
}
}
}工具
0工具元数据尚未被收录。
版本历史
1- v1.0.0最新Oct 7, 2026


