DepScout

io.github.yc-droidv1.0.0更新於 Oct 7, 2026

Scan packages and lockfiles (npm, PyPI, Go, Maven, Cargo, NuGet) for vulnerabilities and malware.

已驗證Streamable HTTP可網頁執行Developer ToolsSecurity & Monitoring

概覽

AI 產生的概覽

掃描 npm、PyPI、Go、Maven、Cargo 與 NuGet 的套件和鎖定檔,找出漏洞與惡意軟體。

功能
DepScout 是遠端 MCP 伺服器,用來檢查軟體相依項目的安全性問題。根據其登錄描述,它會掃描 npm、PyPI、Go、Maven、Cargo 與 NuGet 生態系的套件和鎖定檔,尋找漏洞與惡意軟體。清單中未列出個別工具,因此這裡無法說明確切的可用操作。
適用情境
當助理需要審查專案相依項目是否有已知漏洞或惡意套件時適用,例如進行相依項目稽核或加入新函式庫之前。適合已有鎖定檔或套件清單可供檢查的工作流程。
執行需求
使用供應商託管的遠端 streamable HTTP 端點;未宣告本機執行環境、套件、環境變數或標頭。清單宣告不需要驗證,因此似乎不需要憑證。
安裝前請注意
清單未宣告驗證、環境變數或標頭,因此不會索取任何祕密。由於它是第三方託管服務,傳送給它的套件名稱、鎖定檔內容或相依資料會離開使用者本機;除非可以接受,否則不要提交私有或專屬的相依資訊。

安裝

在 SourceWeft 中

  1. 開啟 儀表板中的 DepScout,將其新增到工作區。
  2. 為需要使用其工具的對話啟用該服務。

Web executable,透過 Streamable HTTP。 遠端服務在工作區中設定後即可從網頁執行環境執行。

其他 MCP 客戶端

把它新增到你客戶端的 mcpServers 設定中。

{
  "mcpServers": {
    "depscout": {
      "type": "http",
      "url": "https://depscout.salesup.workers.dev/mcp"
    }
  }
}

工具

0
工具後設資料尚未被收錄。

版本歷史

1
  1. v1.0.0最新Oct 7, 2026