← Blog’a dön

← Back to blog

MCP Dependency Auditor: npm ve pip CVE denetimi (OSV)

,

MCP rehberi · Dependency Auditor

MCP Dependency Auditor: npm ve pip CVE denetimi (OSV)
@guardbee/mcp-dependency-auditor

@guardbee/mcp-dependency-auditor, npm ve pip bağımlılıklarını Google OSV veritabanına karşı bilinen CVE’ler için denetler. Claude’a ‘bu projede kritik açık var mı?’ diye sorun — ücretsiz OSV, Guardbee API anahtarı gerekmez.

Ne işe yarar?

package.json / lockfile veya requirements.txt / pyproject.toml okuyup severity skorlu bulgular ve mümkünse yükseltme önerisi döner.

Kimler için?

  • JS/TS ve Python uygulama ekipleri
  • PR öncesi hızlı CVE turu atan geliştiriciler
  • SCA aracını sohbet arayüzüne taşımak isteyenler

Ne değildir?

  • Ticari SCA platformunun tüm politika motorunu değiştirmek
  • Özel/private registry’lerdeki kapalı paketlerin derin analizi (OSV kapsamına bağlı)

Özellikler

ÖzellikAçıklama
OSV APIKimlik doğrulamasız açık kaynak CVE verisi
npmpackage.json + package-lock v1/v2/v3
piprequirements.txt, pyproject.toml
SeverityCritical/High/Medium/Low
Fix önerisiupgrade to X@Y biliniyorsa

MCP araçları

AraçAçıklama
audit_npmnpm bağımlılıkları
audit_pipPython bağımlılıkları
audit_packageTek paket + ekosistem
audit_directoryManifest’leri otomatik bul

npm ile kurulum

Global kurulum (Claude Desktop / Cursor için pratik):

bash
npm install -g @guardbee/mcp-dependency-auditor

veya npx ile (config içinde -y önerilir):

bash
npx -y @guardbee/mcp-dependency-auditor

npm: @guardbee/mcp-dependency-auditor

OSV çağrıları için internet erişimi gerekir; kaynak dosyalar yerelden okunur.

Claude Desktop yapılandırması

Config dosya yolları:

  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:

claude_desktop_config.json
{
  "mcpServers": {
    "guardbee-dependency-auditor": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-dependency-auditor"
      ]
    }
  }
}

Cursor / diğer MCP istemcileri

Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.

Claude’da örnek kullanım

  1. “Bu projemin npm bağımlılıklarını denetle: /Users/me/my-app”
  2. “lodash 4.17.20 sürümünde CVE var mı?”
  3. “Python projemi tara: /Users/me/django-app”

İlgili linkler

Guardbee ile yüzey riskini görün

MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.

Ücretsiz başlayın MCP sunucuları

Sık sorulan sorular

cargo da var mı?

audit_package ile ek ekosistemler sorgulanabilir; README’deki destek listesine bakın.

Lockfile şart mı?

Lockfile varsa sürümler daha kesin; yoksa package.json aralıkları kullanılır.

API key?

Hayır.

Paylaş

Share

Sitenizin risk skorunu görün — 14 gün ücretsiz deneme.

See your site’s risk score — 14-day free trial.