Package Intel MCP

Servidor MCP sin claves que brinda a los agentes de IA información de paquetes de npm/PyPI/crates.io: metadatos, versiones, popularidad, dependencias, estado y avisos de seguridad. Nivel gratuito.

Documentación

Package Intel MCP — por Datakoot

Inteligencia de cadena de suministro de software para agentes de IA — como herramientas MCP que tu agente puede invocar a mitad de tarea, para que pueda evaluar una dependencia antes de instalarla. Cubre npm, PyPI y crates.io. Sin claves API.

Herramientas

HerramientaQué haceFuente
package_infoMetadatos de un paquete: descripción, última versión, licencia, enlaces a página principal y repositorionpm / PyPI / crates.io
package_versionsHistorial completo de versiones con fechas de publicaciónnpm / PyPI / crates.io
package_downloadsConteo de descargas y señal de popularidadnpm / PyPI / crates.io
package_dependenciesDependencias directas para una versión dadadeps.dev
package_healthSeñales de salud: OpenSSF Scorecard, estrellas, dependientesdeps.dev
package_searchBúsqueda de paquetes por palabra clavenpm / PyPI / crates.io

Cada herramienta acepta un ecosystem de npm, pypi o crates. No se requieren claves API.

Inicio rápido

claude mcp add --transport http package-intel https://package.datakoot.com/mcp

O apunta cualquier cliente MCP a https://package.datakoot.com/mcp.

Pruébalo en 10 segundos — sin clave, sin registro

Pega esto en una terminal:

curl -s https://package.datakoot.com/mcp \
  -H 'content-type: application/json' \
  -H 'accept: application/json, text/event-stream' \
  -d '{"jsonrpc": "2.0", "id": 1, "method": "tools/call", "params": {"name": "package_health", "arguments": {"ecosystem": "npm", "name": "express"}}}'

Obtienes una instantánea de salud de la cadena de suministro para el paquete npm express — versiones, descargas, dependencias, señales de mantenimiento — sin clave API, sin nada que registrar.

O apunta cualquier cliente MCP a la URL y simplemente pregúntale a tu agente, en lenguaje natural:

  • "¿Qué tan saludable es el paquete npm express?"
  • "Antes de agregar left-pad, ¿se mantiene activamente y se usa ampliamente?"

Datos y atribución

Los datos provienen de las APIs públicas de registro de npm, PyPI y crates.io, además de deps.dev (Google Open Source Insights, CC-BY 4.0) para grafos de dependencias y señales de salud de OpenSSF Scorecard. Los datos de paquetes se sirven desde APIs públicas oficiales y son informativos.

Parte de Datakoot — APIs de inteligencia sin claves para agentes de IA.