Back to MCP Directory
Security Audit
Model Context Protocol moderate risk

Security Audit

Audits npm package dependencies for security vulnerabilities using a remote npm registry, providing detailed reports and fix recommendations.

Connections & Capabilities

Connects To

GitHub

Capabilities

read

Quickstart

Install

npx -y @smithery/cli install @qianniuspace/mcp-security-audit --client claude

Config

{
  "mcpServers": {
    "mcp-security-audit": {
      "command": "npx",
      "args": ["-y", "mcp-security-audit"]
    }
  }
}

Exposed MCP Tools (1)

safe
security_audit

Audits npm package dependencies for security vulnerabilities.

Read-only access to npm registry; no direct write or execution capabilities.

Safety Assessment

This tool is generally safe for identifying vulnerabilities in npm dependencies. However, users should carefully review the recommended fixes and test them thoroughly before applying them to avoid introducing compatibility issues. The risk is moderate due to the reliance on an external registry and the potential for misinterpreting vulnerability reports.

  • Read-only access to npm registry for vulnerability data.
  • Provides recommendations for fixing vulnerabilities.
  • Reports vulnerabilities with severity levels.
  • No direct write access to the file system or package dependencies.
  • Relies on external npm registry; potential for false negatives if registry is compromised.
  • Misinterpretation of vulnerability reports could lead to unnecessary package upgrades.
  • Automated fix recommendations may introduce compatibility issues.
  • Requires network access to the npm registry.
Security Audit Review, Pricing & Alternatives (2026) | Flaex AI