返回市场
MCP服务器

MCP服务器

作者:Nekzus9 星标更新:2025-09-21

项目介绍

NPM Sentinel MCP

<div align="center">

GitHub 工作流 npm 版本 npm 月下载量 npm 总下载量 smithery 徽章 Docker Hub Ask DeepWiki 捐赠

</div>

一款强大的模型上下文协议(MCP)服务器,通过人工智能革新了NPM包分析。该服务器旨在与Claude和Anthropic AI集成,提供实时智能,包括包的安全性、依赖关系和性能分析。此MCP服务器提供了即时洞察和智能分析,以保护和优化您的npm生态系统,使包管理决策更快更安全,适用于现代开发工作流程。

功能

  • 版本分析和跟踪
  • 依赖关系分析和映射
  • 安全漏洞扫描
  • 包质量指标
  • 下载趋势和统计数据
  • TypeScript支持验证
  • 包大小分析
  • 维护指标
  • 实时包比较
  • 标准化错误处理和MCP响应格式
  • 高效的缓存以提高性能和API速率限制管理
  • 使用Zod进行严格的模式验证和类型安全性

注意:该服务器通过MCP集成提供AI辅助分析。

安装

迁移到HTTP可流式传输

此MCP服务器现在支持STDIO和HTTP可流式传输。您现有的STDIO配置将继续正常工作,无需更改。

新功能:

  • 通过Smithery.ai实现HTTP可流式传输
  • 增强的可扩展性和性能
  • 交互式测试游乐场

开发命令:

# 开发服务器带游乐场
npm run dev

# 构建HTTP
npm run build:http

# 启动HTTP服务器
npm run start:http

在VS Code中安装

<img alt="在VS Code中安装(npx)" src="https://img.shields.io/badge/VS_Code-VS_Code?style=flat-square&label=安装NPM%20Sentinel%20MCP&color=0098FF"> <img alt="在VS Code Insiders中安装(npx)" src="https://img.shields.io/badge/VS_Code_Insiders-VS_Code_Insiders?style=flat-square&label=安装NPM%20Sentinel%20MCP&color=24bfa5">

将以下内容添加到您的VS Code MCP配置文件中。更多信息请参阅VS Code MCP文档

{
  "servers": {
    "npm-sentinel": {
      "type": "stdio",
      "command": "npx",
      "args": ["-y", "@nekzus/mcp-server@latest"]
    }
  }
}

Smithery.ai 部署(HTTP可流式传输)

此MCP服务器现在通过Smithery.ai支持HTTP可流式传输,以增强可扩展性和性能。您可以直接在Smithery.ai上部署它:

HTTP部署的好处:

  • 可扩展性:处理多个并发连接
  • 可流式传输:实时流式传输响应
  • 托管:自动部署和监控
  • 向后兼容:仍然支持本地开发的STDIO
  • 交互式测试:内置游乐场用于测试工具

Smithery.ai配置:

{
  "mcpServers": {
    "npm-sentinel": {
      "type": "http",
      "url": "https://smithery.ai/server/@Nekzus/npm-sentinel-mcp"
    }
  }
}

Docker

构建

# 构建Docker镜像
docker build -t nekzus/npm-sentinel-mcp .

使用

您可以使用Docker运行MCP服务器,并挂载目录到/projects

{
  "mcpServers": {
    "npm-sentinel-mcp": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-w", "/projects",
        "--mount", "type=bind,src=${PWD},dst=/projects",
        "nekzus/npm-sentinel-mcp",
        "node",
        "dist/index.js"
      ]
    }
  }
}

对于多个目录:

{
  "mcpServers": {
    "npm-sentinel-mcp": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-w", "/projects",
        "--mount", "type=bind,src=/path/to/workspace,dst=/projects/workspace",
        "--mount", "type=bind,src=/path/to/other/dir,dst=/projects/other/dir,ro",
        "nekzus/npm-sentinel-mcp",
        "node",
        "dist/index.js"
      ]
    }
  }
}

注意:所有挂载的目录必须位于/projects下,以便正确访问。

与Claude Desktop一起使用

将以下内容添加到您的claude_desktop_config.json

{
  "mcpServers": {
    "npmsentinel": {
      "command": "npx",
      "args": ["-y", "@nekzus/mcp-server@latest"]
    }
  }
}

配置文件位置:

  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Linux: (Claude for Desktop目前不正式支持Linux)

NPX

{
  "mcpServers": {
    "npm-sentinel-mcp": {
      "command": "npx",
      "args": [
        "-y",
        "@nekzus/mcp-server@latest"
      ]
    }
  }
}

API

服务器通过Model Context Protocol公开其工具。所有工具都遵循标准化的响应格式:

{
  "content": [
    {
      "type": "text",
      "text": "string",
      "isError": boolean // 可选
    }
    // 如有必要,更多内容项
  ]
}

资源

  • npm://registry: NPM注册表接口
  • npm://security: 安全分析接口
  • npm://metrics: 包度量接口

服务器资源

服务器还提供了以下信息资源,可通过MCP GetResource请求访问:

  • doc://server/readme:
    • 描述:检索此NPM Sentinel MCP服务器的主要README.md文件内容。
    • MIME类型text/markdown
  • doc://mcp/specification:
    • 描述:检索llms-full.txt内容,提供全面的Model Context Protocol规范。
    • MIME类型text/plain

工具

npmVersions

  • 获取包的所有版本
  • 输入:packages (字符串数组)
  • 返回:带有发布日期的版本历史

npmLatest

  • 获取最新版本信息
  • 输入:packages (字符串数组)
  • 返回:最新版本详细信息和变更日志

npmDeps

  • 分析包依赖关系
  • 输入:packages (字符串数组)
  • 返回:完整的依赖树分析

npmTypes

  • 检查TypeScript支持
  • 输入:packages (字符串数组)
  • 返回:TypeScript兼容状态

npmSize

  • 分析包大小
  • 输入:packages (字符串数组)
  • 返回:捆绑包大小和导入成本分析

npmVulnerabilities

  • 扫描安全漏洞
  • 输入:packages (字符串数组)
  • 返回:安全建议和严重程度评级

npmTrends

  • 获取下载趋势
  • 输入:
    • packages (字符串数组)
    • period ("last-week" | "last-month" | "last-year")
  • 返回:随时间变化的下载统计

npmCompare

  • 比较多个包
  • 输入:packages (字符串数组)
  • 返回:详细的比较指标

npmMaintainers

  • 获取包维护者
  • 输入:packages (字符串数组)
  • 返回:维护者信息和活动

npmScore

  • 获取包质量评分
  • 输入:packages (字符串数组)
  • 返回:综合质量指标

npmPackageReadme

  • 获取包的README
  • 输入:packages (字符串数组)
  • 返回:格式化的README内容

npmSearch

  • 搜索包
  • 输入:
    • query (字符串)
    • limit (数字,可选)
  • 返回:匹配的包及其元数据

npmLicenseCompatibility

  • 检查许可证兼容性
  • 输入:packages (字符串数组)
  • 返回:许可证分析和兼容性信息

npmRepoStats

  • 获取仓库统计信息
  • 输入:packages (字符串数组)
  • 返回:GitHub/仓库指标

npmDeprecated

  • 检查弃用情况
  • 输入:packages (字符串数组)
  • 返回:弃用状态和替代方案

npmChangelogAnalysis

  • 分析包的变更日志
  • 输入:packages (字符串数组)
  • 返回:变更日志摘要和影响分析

npmAlternatives

  • 查找包的替代方案
  • 输入:packages (字符串数组)
  • 返回:相似包及其比较

npmQuality

  • 评估包的质量
  • 输入:packages (字符串数组)
  • 返回:质量指标和分数

npmMaintenance

  • 检查维护状态
  • 输入:packages (字符串数组)
  • 返回:维护活动指标

构建

# 安装依赖
npm install

# 为STDIO构建(传统)
npm run build:stdio

# 为HTTP构建(Smithery)
npm run build:http

# 开发服务器
npm run dev

许可证

此MCP服务器采用MIT许可证。这意味着您可以自由地使用、修改和分发软件,但需遵守MIT许可证的条款和条件。详情请参阅项目存储库中的LICENSE文件。


MIT © nekzus