Security Audit Tool 是一款面向前端与 Node.js 项目的依赖安全扫描 MCP,能够实时检测 npm 依赖中存在的已知漏洞,并一键给出修复建议(如升级版本、替换包、添加 override 等),帮助开发者在编码阶段就把安全风险挡在门外。
它能做什么
- 实时扫描
package.json/package-lock.json,识别含已知 CVE 的依赖及其严重等级。 - 针对每个漏洞提供可执行的修复建议,兼容 npm、yarn、pnpm 等主流包管理器。
- 支持在 CI 或本地开发流程中触发,输出结构化报告,便于接入自动化流水线。
是否需要密钥
默认基于本地依赖与公开漏洞库运行,无需配置 API Key;如需使用私有漏洞数据源或企业级规则,可选填接入令牌。