DepScout

io.github.yc-droidv1.0.0更新于 Oct 7, 2026

Scan packages and lockfiles (npm, PyPI, Go, Maven, Cargo, NuGet) for vulnerabilities and malware.

已验证Streamable HTTP可网页运行Developer ToolsSecurity & Monitoring

概览

AI 生成的概览

扫描 npm、PyPI、Go、Maven、Cargo 和 NuGet 的软件包与锁文件,查找漏洞和恶意软件。

功能
DepScout 是一个远程 MCP 服务器,用于检查软件依赖的安全问题。根据其注册表描述,它会扫描 npm、PyPI、Go、Maven、Cargo 和 NuGet 生态的软件包与锁文件,查找漏洞和恶意软件。清单中未列出具体工具,因此这里无法说明确切的可用操作。
适用场景
当助手需要审查项目依赖是否存在已知漏洞或恶意软件包时适用,例如进行依赖审计或引入新库之前。适合已有锁文件或包清单可供检查的工作流程。
运行要求
使用提供商托管的远程 streamable HTTP 端点;未声明本地运行时、软件包、环境变量或请求头。清单声明无需身份验证,因此似乎不需要凭据。
安装前请注意
清单未声明身份验证、环境变量或请求头,因此不会索取任何密钥。由于它是第三方托管服务,发送给它的软件包名称、锁文件内容或依赖数据会离开用户本机;除非可以接受,否则不要提交私有或专有的依赖信息。

安装

在 SourceWeft 中

  1. 打开 控制台中的 DepScout,将其添加到工作区。
  2. 为需要使用其工具的对话启用该服务。

Web executable,通过 Streamable HTTP。 远程服务在工作区中配置后即可从网页运行时运行。

其他 MCP 客户端

把它添加到你客户端的 mcpServers 配置中。

{
  "mcpServers": {
    "depscout": {
      "type": "http",
      "url": "https://depscout.salesup.workers.dev/mcp"
    }
  }
}

工具

0
工具元数据尚未被收录。

版本历史

1
  1. v1.0.0最新Oct 7, 2026