MCP rehberi · Dependency Auditor

@guardbee/mcp-dependency-auditor, npm ve pip bağımlılıklarını Google OSV veritabanına karşı bilinen CVE’ler için denetler. Claude’a ‘bu projede kritik açık var mı?’ diye sorun — ücretsiz OSV, Guardbee API anahtarı gerekmez.
Ne işe yarar?
package.json / lockfile veya requirements.txt / pyproject.toml okuyup severity skorlu bulgular ve mümkünse yükseltme önerisi döner.
Kimler için?
- JS/TS ve Python uygulama ekipleri
- PR öncesi hızlı CVE turu atan geliştiriciler
- SCA aracını sohbet arayüzüne taşımak isteyenler
Ne değildir?
- Ticari SCA platformunun tüm politika motorunu değiştirmek
- Özel/private registry’lerdeki kapalı paketlerin derin analizi (OSV kapsamına bağlı)
Özellikler
| Özellik | Açıklama |
|---|---|
| OSV API | Kimlik doğrulamasız açık kaynak CVE verisi |
| npm | package.json + package-lock v1/v2/v3 |
| pip | requirements.txt, pyproject.toml |
| Severity | Critical/High/Medium/Low |
| Fix önerisi | upgrade to X@Y biliniyorsa |
MCP araçları
| Araç | Açıklama |
|---|---|
audit_npm | npm bağımlılıkları |
audit_pip | Python bağımlılıkları |
audit_package | Tek paket + ekosistem |
audit_directory | Manifest’leri otomatik bul |
npm ile kurulum
Global kurulum (Claude Desktop / Cursor için pratik):
npm install -g @guardbee/mcp-dependency-auditorveya npx ile (config içinde -y önerilir):
npx -y @guardbee/mcp-dependency-auditorOSV çağrıları için internet erişimi gerekir; kaynak dosyalar yerelden okunur.
Claude Desktop yapılandırması
Config dosya yolları:
- macOS
~/Library/Application Support/Claude/claude_desktop_config.json - Windows
%APPDATA%\Claude\claude_desktop_config.json - Linux
~/.config/Claude/claude_desktop_config.json
Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:
{
"mcpServers": {
"guardbee-dependency-auditor": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-dependency-auditor"
]
}
}
}Cursor / diğer MCP istemcileri
Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.
Claude’da örnek kullanım
- “Bu projemin npm bağımlılıklarını denetle: /Users/me/my-app”
- “lodash 4.17.20 sürümünde CVE var mı?”
- “Python projemi tara: /Users/me/django-app”
İlgili linkler
- Tüm MCP sunucuları
- Entegrasyonlar
- Ücretsiz Guardbee denemesi
- @guardbee/mcp-dependency-auditor on npm
Guardbee ile yüzey riskini görün
MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.
Sık sorulan sorular
cargo da var mı?
audit_package ile ek ekosistemler sorgulanabilir; README’deki destek listesine bakın.
Lockfile şart mı?
Lockfile varsa sürümler daha kesin; yoksa package.json aralıkları kullanılır.
API key?
Hayır.