Package Intel MCP

Servidor MCP sem chave que fornece a agentes de IA informações de pacotes npm/PyPI/crates.io: metadados, versões, popularidade, dependências, saúde e avisos de segurança. Camada gratuita.

Documentação

Package Intel MCP — por Datakoot

Inteligência de cadeia de suprimentos de software para agentes de IA — como ferramentas MCP que seu agente pode chamar durante a tarefa, para que ele possa avaliar uma dependência antes de instalá-la. Cobre npm, PyPI e crates.io. Sem chaves de API.

Ferramentas

FerramentaO que fazFonte
package_infoMetadados de um pacote: descrição, versão mais recente, licença, links para homepage e repositórionpm / PyPI / crates.io
package_versionsHistórico completo de versões com datas de lançamentonpm / PyPI / crates.io
package_downloadsContagens de downloads e sinal de popularidadenpm / PyPI / crates.io
package_dependenciesDependências diretas para uma versão específicadeps.dev
package_healthSinais de saúde: OpenSSF Scorecard, estrelas, dependentesdeps.dev
package_searchBuscar pacotes por palavra-chavenpm / PyPI / crates.io

Toda ferramenta aceita um ecosystem de npm, pypi ou crates. Nenhuma chave de API é necessária.

Início rápido

claude mcp add --transport http package-intel https://package.datakoot.com/mcp

Ou aponte qualquer cliente MCP para https://package.datakoot.com/mcp.

Experimente em 10 segundos — sem chave, sem cadastro

Cole isto em um terminal:

curl -s https://package.datakoot.com/mcp \
  -H 'content-type: application/json' \
  -H 'accept: application/json, text/event-stream' \
  -d '{"jsonrpc": "2.0", "id": 1, "method": "tools/call", "params": {"name": "package_health", "arguments": {"ecosystem": "npm", "name": "express"}}}'

Você obtém um instantâneo da saúde da cadeia de suprimentos para o pacote npm express — versões, downloads, dependências, sinais de manutenção — sem chave de API, sem precisar se cadastrar.

Ou aponte qualquer cliente MCP para a URL e apenas pergunte ao seu agente, em linguagem natural:

  • "Quão saudável é o pacote npm express?"
  • "Antes de eu adicionar left-pad, ele é mantido ativamente e amplamente usado?"

Dados e atribuição

Os dados vêm das APIs públicas de registro para npm, PyPI e crates.io, além de deps.dev (Google Open Source Insights, CC-BY 4.0) para grafos de dependências e sinais de saúde do OpenSSF Scorecard. Os dados de pacotes são servidos a partir de APIs públicas oficiais e têm caráter informativo.

Parte de Datakoot — APIs de inteligência sem chave para agentes de IA.