Connecteurs
Connecteur MCP5 outilsEn ligne

Vérif paquets

Vérifie un paquet avant de l'installer : une IA de code peut inventer des noms de paquets, et des attaquants publient des paquets piégés sous ces noms. Le connecteur confirme que le paquet existe, donne sa dernière version, sa licence, ses vulnérabilités connues et les signaux de risque (nom proche d'un paquet populaire, paquet tout récent, projet abandonné). npm, PyPI, Cargo, Maven, Go et NuGet.

Ce qu'il sait faire

OutilCe qu'il fait
verifier_paquetExistence, dernière version, licence, vulnérabilités connues (OSV) et signaux de risque d'un paquet
auditer_dependancesVérifie d'un coup un package.json ou un requirements.txt (25 dépendances max), trié par gravité
comparer_paquetsCompare 2 à 4 bibliothèques : fraîcheur, popularité, étoiles, score OpenSSF, licence, failles
chercher_paquetTrouve des paquets npm réels pour un besoin, classés par téléchargements
details_vulnerabiliteExplique une vulnérabilité (GHSA, CVE, PYSEC…) : gravité, versions touchées et corrigées

Brancher en une minute

claude.ai, Claude Desktop ou ChatGPT

Réglages → Connecteurs → Ajouter un connecteur personnalisé, puis colle cette adresse :

https://verif-paquets-mcp.getpack.workers.dev/mcp

Claude Code

Dans ton terminal :

claude mcp add --transport http verif-paquets https://verif-paquets-mcp.getpack.workers.dev/mcp
PartagerWhatsAppLinkedInXE-mail

Autres connecteurs

Rejoins GetPack

Déjà un compte ? Se connecter