Qué hace
MCP Security Audit revisa las dependencias de un paquete npm en busca de vulnerabilidades de seguridad conocidas. Consulta el registro de npm en tiempo real y agrupa los resultados por gravedad, desde crítico hasta bajo, con recomendaciones de corrección y referencias CVE. Funciona con proyectos de npm, pnpm y yarn.
Casos de uso
- 01Analizar las dependencias npm de un proyecto antes de publicar
- 02Ordenar las vulnerabilidades por gravedad para planificar las correcciones
- 03Revisar qué dependencias necesitan actualizarse y por qué