Package Intel MCP
Servidor MCP sem chave que fornece a agentes de IA informações de pacotes npm/PyPI/crates.io: metadados, versões, popularidade, dependências, saúde e avisos de segurança. Camada gratuita.
Documentação
Package Intel MCP — por Datakoot
Inteligência de cadeia de suprimentos de software para agentes de IA — como ferramentas MCP que seu agente pode chamar durante a tarefa, para que ele possa avaliar uma dependência antes de instalá-la. Cobre npm, PyPI e crates.io. Sem chaves de API.
Ferramentas
| Ferramenta | O que faz | Fonte |
|---|---|---|
package_info | Metadados de um pacote: descrição, versão mais recente, licença, links para homepage e repositório | npm / PyPI / crates.io |
package_versions | Histórico completo de versões com datas de lançamento | npm / PyPI / crates.io |
package_downloads | Contagens de downloads e sinal de popularidade | npm / PyPI / crates.io |
package_dependencies | Dependências diretas para uma versão específica | deps.dev |
package_health | Sinais de saúde: OpenSSF Scorecard, estrelas, dependentes | deps.dev |
package_search | Buscar pacotes por palavra-chave | npm / PyPI / crates.io |
Toda ferramenta aceita um ecosystem de npm, pypi ou crates. Nenhuma chave de API é necessária.
Início rápido
claude mcp add --transport http package-intel https://package.datakoot.com/mcp
Ou aponte qualquer cliente MCP para https://package.datakoot.com/mcp.
Experimente em 10 segundos — sem chave, sem cadastro
Cole isto em um terminal:
curl -s https://package.datakoot.com/mcp \
-H 'content-type: application/json' \
-H 'accept: application/json, text/event-stream' \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/call", "params": {"name": "package_health", "arguments": {"ecosystem": "npm", "name": "express"}}}'
Você obtém um instantâneo da saúde da cadeia de suprimentos para o pacote npm express — versões, downloads, dependências, sinais de manutenção — sem chave de API, sem precisar se cadastrar.
Ou aponte qualquer cliente MCP para a URL e apenas pergunte ao seu agente, em linguagem natural:
- "Quão saudável é o pacote npm
express?" - "Antes de eu adicionar
left-pad, ele é mantido ativamente e amplamente usado?"
Dados e atribuição
Os dados vêm das APIs públicas de registro para npm, PyPI e crates.io, além de deps.dev (Google Open Source Insights, CC-BY 4.0) para grafos de dependências e sinais de saúde do OpenSSF Scorecard. Os dados de pacotes são servidos a partir de APIs públicas oficiais e têm caráter informativo.
Parte de Datakoot — APIs de inteligência sem chave para agentes de IA.