Package Intel MCP
Servidor MCP sin claves que brinda a los agentes de IA información de paquetes de npm/PyPI/crates.io: metadatos, versiones, popularidad, dependencias, estado y avisos de seguridad. Nivel gratuito.
Documentación
Package Intel MCP — por Datakoot
Inteligencia de cadena de suministro de software para agentes de IA — como herramientas MCP que tu agente puede invocar a mitad de tarea, para que pueda evaluar una dependencia antes de instalarla. Cubre npm, PyPI y crates.io. Sin claves API.
Herramientas
| Herramienta | Qué hace | Fuente |
|---|---|---|
package_info | Metadatos de un paquete: descripción, última versión, licencia, enlaces a página principal y repositorio | npm / PyPI / crates.io |
package_versions | Historial completo de versiones con fechas de publicación | npm / PyPI / crates.io |
package_downloads | Conteo de descargas y señal de popularidad | npm / PyPI / crates.io |
package_dependencies | Dependencias directas para una versión dada | deps.dev |
package_health | Señales de salud: OpenSSF Scorecard, estrellas, dependientes | deps.dev |
package_search | Búsqueda de paquetes por palabra clave | npm / PyPI / crates.io |
Cada herramienta acepta un ecosystem de npm, pypi o crates. No se requieren claves API.
Inicio rápido
claude mcp add --transport http package-intel https://package.datakoot.com/mcp
O apunta cualquier cliente MCP a https://package.datakoot.com/mcp.
Pruébalo en 10 segundos — sin clave, sin registro
Pega esto en una terminal:
curl -s https://package.datakoot.com/mcp \
-H 'content-type: application/json' \
-H 'accept: application/json, text/event-stream' \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/call", "params": {"name": "package_health", "arguments": {"ecosystem": "npm", "name": "express"}}}'
Obtienes una instantánea de salud de la cadena de suministro para el paquete npm express — versiones, descargas, dependencias, señales de mantenimiento — sin clave API, sin nada que registrar.
O apunta cualquier cliente MCP a la URL y simplemente pregúntale a tu agente, en lenguaje natural:
- "¿Qué tan saludable es el paquete npm
express?" - "Antes de agregar
left-pad, ¿se mantiene activamente y se usa ampliamente?"
Datos y atribución
Los datos provienen de las APIs públicas de registro de npm, PyPI y crates.io, además de deps.dev (Google Open Source Insights, CC-BY 4.0) para grafos de dependencias y señales de salud de OpenSSF Scorecard. Los datos de paquetes se sirven desde APIs públicas oficiales y son informativos.
Parte de Datakoot — APIs de inteligencia sin claves para agentes de IA.