Back to MCP Directory
Connections & Capabilities
Connects To
GitHub
Capabilities
read
Quickstart
Install
npx -y @smithery/cli install @qianniuspace/mcp-security-audit --client claudeConfig
{
"mcpServers": {
"mcp-security-audit": {
"command": "npx",
"args": ["-y", "mcp-security-audit"]
}
}
}Exposed MCP Tools (1)
safe
security_auditAudits npm package dependencies for security vulnerabilities.
Read-only access to npm registry; no direct write or execution capabilities.
Safety Assessment
This tool is generally safe for identifying vulnerabilities in npm dependencies. However, users should carefully review the recommended fixes and test them thoroughly before applying them to avoid introducing compatibility issues. The risk is moderate due to the reliance on an external registry and the potential for misinterpreting vulnerability reports.
- Read-only access to npm registry for vulnerability data.
- Provides recommendations for fixing vulnerabilities.
- Reports vulnerabilities with severity levels.
- No direct write access to the file system or package dependencies.
- Relies on external npm registry; potential for false negatives if registry is compromised.
- Misinterpretation of vulnerability reports could lead to unnecessary package upgrades.
- Automated fix recommendations may introduce compatibility issues.
- Requires network access to the npm registry.
