pkgtruth
Enables AI coding agents and CI to vet npm dependencies before they reach the lockfile, flagging hallucinated, slopsquatted, or otherwise risky packages with evidence-backed verdicts.
セキュリティと権限
npm 0 プラットフォーム
0 機能
インストール
npx -y pkgtruth
上記の設定をMCPクライアントの設定ファイル(Claude Desktop は claude_desktop_config.json)に追記し、クライアントを再起動してください。
{
"mcpServers": {
"pkgtruth": {
"command": "npx",
"args": [
"-y",
"pkgtruth"
],
"env": {
"PKGTRUTH_RETRIES": "<PKGTRUTH_RETRIES>",
"PKGTRUTH_REGISTRY": "<PKGTRUTH_REGISTRY>",
"PKGTRUTH_CACHE_DIR": "<PKGTRUTH_CACHE_DIR>",
"PKGTRUTH_TIMEOUT_MS": "<PKGTRUTH_TIMEOUT_MS>",
"PKGTRUTH_DISK_TTL_MS": "<PKGTRUTH_DISK_TTL_MS>",
"PKGTRUTH_DOWNLOADS_API": "<PKGTRUTH_DOWNLOADS_API>",
"PKGTRUTH_NO_DISK_CACHE": "<PKGTRUTH_NO_DISK_CACHE>",
"PKGTRUTH_MAX_CONCURRENCY": "<PKGTRUTH_MAX_CONCURRENCY>"
}
}
}
}上記の設定をMCPクライアントの設定ファイル(Claude Desktop は claude_desktop_config.json)に追記し、クライアントを再起動してください。
出典:公開されているMCPサーバーカタログ。当サイトは独立した第三者ディレクトリであり、各MCPサーバーの提供元との提携や推奨関係はありません。