关于 NPM Sentinel MCP
NPM Sentinel MCP 是一款面向前端与 Node.js 开发者的包选型助手。它能查询任意 NPM 包的安全漏洞、依赖深度、维护活跃度、下载趋势和许可证等关键信息,帮助你在引入依赖前快速判断一个库是否靠谱。
它能帮你做什么
- 检测指定包是否存在已知安全漏洞或被废弃(deprecated)。
- 查看依赖树深度、传递依赖数量,识别"依赖黑洞"。
- 对比同类包在下载量、最近发布版本、Star 趋势等维度的表现。
- 检查许可证类型,避免引入与项目协议冲突的包。
关于密钥
默认查询 NPM 公共注册表接口通常无需密钥即可使用;若需访问更高频率的镜像或私有 registry,可在对应 MCP 服务端配置 npmToken。请妥善保管你的 token,勿在公开代码或前端暴露。
👉 推荐在引入任何陌生依赖前先用它"扫一扫",让 AI 替你做一轮尽调。