pkgtruth
Enables AI coding agents and CI to vet npm dependencies before they reach the lockfile, flagging hallucinated, slopsquatted, or otherwise risky packages with evidence-backed verdicts.
安全与权限
npm 0 个平台
0 项功能
安装
npx -y pkgtruth
把上面的配置写入 MCP 客户端的配置文件(Claude Desktop 为 claude_desktop_config.json),重启客户端后生效。
{
"mcpServers": {
"pkgtruth": {
"command": "npx",
"args": [
"-y",
"pkgtruth"
],
"env": {
"PKGTRUTH_RETRIES": "<PKGTRUTH_RETRIES>",
"PKGTRUTH_REGISTRY": "<PKGTRUTH_REGISTRY>",
"PKGTRUTH_CACHE_DIR": "<PKGTRUTH_CACHE_DIR>",
"PKGTRUTH_TIMEOUT_MS": "<PKGTRUTH_TIMEOUT_MS>",
"PKGTRUTH_DISK_TTL_MS": "<PKGTRUTH_DISK_TTL_MS>",
"PKGTRUTH_DOWNLOADS_API": "<PKGTRUTH_DOWNLOADS_API>",
"PKGTRUTH_NO_DISK_CACHE": "<PKGTRUTH_NO_DISK_CACHE>",
"PKGTRUTH_MAX_CONCURRENCY": "<PKGTRUTH_MAX_CONCURRENCY>"
}
}
}
}把上面的配置写入 MCP 客户端的配置文件(Claude Desktop 为 claude_desktop_config.json),重启客户端后生效。
数据来源:公开的 MCP Server 目录。本站为独立第三方目录,与各 MCP Server 维护方均无隶属或背书关系;名称与简介如实标注,介绍文案由本站再加工。