
DepScout
io.github.yc-droidv1.0.0更新於 Oct 7, 2026
Scan packages and lockfiles (npm, PyPI, Go, Maven, Cargo, NuGet) for vulnerabilities and malware.
概覽
AI 產生的概覽
掃描 npm、PyPI、Go、Maven、Cargo 與 NuGet 的套件和鎖定檔,找出漏洞與惡意軟體。
- 功能
- DepScout 是遠端 MCP 伺服器,用來檢查軟體相依項目的安全性問題。根據其登錄描述,它會掃描 npm、PyPI、Go、Maven、Cargo 與 NuGet 生態系的套件和鎖定檔,尋找漏洞與惡意軟體。清單中未列出個別工具,因此這裡無法說明確切的可用操作。
- 適用情境
- 當助理需要審查專案相依項目是否有已知漏洞或惡意套件時適用,例如進行相依項目稽核或加入新函式庫之前。適合已有鎖定檔或套件清單可供檢查的工作流程。
- 執行需求
- 使用供應商託管的遠端 streamable HTTP 端點;未宣告本機執行環境、套件、環境變數或標頭。清單宣告不需要驗證,因此似乎不需要憑證。
安裝前請注意
清單未宣告驗證、環境變數或標頭,因此不會索取任何祕密。由於它是第三方託管服務,傳送給它的套件名稱、鎖定檔內容或相依資料會離開使用者本機;除非可以接受,否則不要提交私有或專屬的相依資訊。
安裝
在 SourceWeft 中
- 開啟 儀表板中的 DepScout,將其新增到工作區。
- 為需要使用其工具的對話啟用該服務。
Web executable,透過 Streamable HTTP。 遠端服務在工作區中設定後即可從網頁執行環境執行。
其他 MCP 客戶端
把它新增到你客戶端的 mcpServers 設定中。
{
"mcpServers": {
"depscout": {
"type": "http",
"url": "https://depscout.salesup.workers.dev/mcp"
}
}
}工具
0工具後設資料尚未被收錄。
版本歷史
1- v1.0.0最新Oct 7, 2026


