npm
PulseAugur coverage of npm — every cluster mentioning npm across labs, papers, and developer communities, ranked by signal.
- subsidiary of GitHub 100%
- instance of @modelcontextprotocol/server-postgres 90%
- used by ChainDrop 90%
- used by GrahamduesCN/mcp-platform 70%
- used by @modelcontextprotocol/server-postgres 70%
- uses ModelContextProtocol 70%
- used by Olud Pulse 70%
- used by server-postgres 70%
- instance of server-postgres 70%
- used by ModelContextProtocol 70%
- uses server-github 70%
- used by server-github 70%
- 2026-05-29 product_launch Malicious npm packages mimicking popular libraries were discovered and removed. 来源
20 天有情绪数据
-
Auten AI 代理框架允许大型语言模型控制真实的 Mac 和 Android 设备
Auten,一个新的 MCP 服务器,使 AI 代理能够与真实的计算机和手机界面进行交互,弥合了规划和执行之间的差距。与依赖 API 或提供代码片段的传统代理不同,Auten 通过读取屏幕的可访问性树,允许代理直接在用户的 Mac 或 Android 设备上执行点击和输入等操作。这种方法允许代理在没有现有 API 的应用程序中完成任务,例如调整系统设置或启用省电模式。Auten 还提供确定性任务重放、UI 更改的自愈能力以及本地秘密管…
-
Claude Desktop 通过 MCP 服务器集成文件系统、GitHub 和 PostgreSQL
作者详细介绍了他们在 Claude Desktop 中实际使用的三个模型上下文协议 (MCP) 服务器:文件系统、GitHub 和 PostgreSQL。文件系统服务器允许 Claude 直接读取项目文件,GitHub 服务器支持与代码审查存储库进行交互,PostgreSQL 服务器提供直接数据库访问以运行查询。每个服务器的设置都被描述为一个快速过程,涉及通过 `mcp-hub` 进行安装以及在 Claude Desktop 中进行配置。
-
开发者创建工具以强制执行 MCP 服务器的版本承诺
一位开发者创建了一个名为 `@sbissoli/mcp-surface` 的工具,以解决 MCP 服务器生态系统中的一个关键问题:版本号未能反映实际更改。该工具会生成一个 `surface.lock.json` 文件,该文件捕获服务器声明的接口及其在没有身份验证令牌的情况下的行为。该系统强制要求锁定的接口与实时服务器之间的任何偏差,或版本号的任何更改都会导致测试失败,从而防止未经宣布的更改被部署或发布。这确保了版本号准确地反映了服务器…
-
mcp-me v0.6.0 支持跨多个客户端的统一 AI 配置文件
mcp-me 工具现已更新至 0.6.0 版本,允许用户在多个兼容的客户端之间维护一个单一、统一的 AI 配置文件。该工具通过使用本地配置文件目录和 YAML 配置文件来简化此过程,客户端可以通过 MCP 服务器访问这些文件。本教程演示了如何为 Cursor、Visual Studio Code 和 Windsurf 等客户端设置此配置文件,Claude Desktop 也兼容。用户可以在本地生成和验证配置文件数据,并为工作和个人项目…
-
AI 助手通过 MCP 服务器和技能获得新能力
AI 格局正在快速演变,AI 助手现在能够通过模型上下文协议(MCP)服务器访问外部工具和数据,并通过“技能”获取新的特定任务知识。MCP 服务器充当与日历或代码托管等服务的连接,而技能是一组教导助手如何执行特定任务的指令。MCP 注册中心于 2025 年 9 月推出,是 MCP 服务器的中央目录,在 npm 和 PyPI 等平台上存在许多其他服务器。技能的分布更为广泛,存在于供应商存储库和社区目录中,有数万个条目可用。
-
json-mcp-lite 使 Claude 能够在无代码的情况下查询产品目录
一款名为 json-mcp-lite 的新工具简化了产品目录与 Claude 的集成,使其能够直接从 JSON 文件回答问题,而无需任何编码。这种轻量级解决方案为 Claude 创建了三个可调用的工具:用于分页的 products_list、用于关键字匹配的 products_search 以及用于通过 ID 检索特定记录的 products_get。这种方法通过使用只读工具和基本的关键字搜索来优先考虑安全性和简单性,使其适用于较小的…
-
模型上下文协议(MCP)爆炸式增长,达到13K个服务器
截至2026年5月,模型上下文协议(MCP)生态系统经历了显著增长,在npm和GitHub上注册的MCP服务器已超过13,000个。过去六个月,月度SDK下载量翻了两番,达到9700万次,新服务器注册量同比增长400%。这种扩张使MCP成为授予AI模型访问数据库和文件系统等工具的标准,尽管服务器发现方面仍存在挑战。为解决此问题,已开发了一个新工具`mcp-hub`,以简化MCP服务器的搜索、安装和管理。
-
Misar AI 推出集成式销售和博客工具,适用于 AI 助手
Misar AI Technology Pvt Ltd 推出了两款新的“MCP Server”产品:MisarReach 和 Misar.Blog。这两款产品旨在将复杂的业务流程集成到 AI 助手(AI assistants)中。MisarReach 使用 27 种工具,简化了从潜在客户发现、丰富到外展和销售管道管理的销售漏斗顶端流程。Misar.Blog 通过将写作、发布、SEO、图像生成、新闻通讯管理和分析整合到一个具有 23 种…
-
使用 TypeScript SDK 连接到 MCP 服务器
本教程演示了如何使用 TypeScript 以编程方式连接到模型上下文协议 (MCP) 服务器。它详细介绍了创建两种类型的传输:一种用于通过标准输入/输出 (stdio) 连接本地服务器,另一种用于使用 HTTP 连接远程服务器。该指南强调 MCP SDK 的客户端与传输无关,允许相同的代码与服务器进行交互,而无需考虑连接方法。文章还介绍了 `mcp-audit`,这是一个利用这些技术连接和枚举服务器功能的安全性扫描器。
-
MCP 服务器发布过程导致数据漂移问题
MCP 服务器生态系统依赖于一个两步发布过程:首先,将二进制文件推送到 npm 或 PyPI 等包管理器;其次,将元数据发布到官方 MCP 注册中心。Glama、PulseMCP 和 mcp.so 等目录随后缓存此注册中心数据。一个常见的陷阱是跳过注册中心发布,这会导致目录和 LLM 经常依赖此缓存的元数据,从而提供过时的信息。为确保准确性,用户应将注册中心的版本信息与包管理器版本进行比较,并考虑用于健康数据描述的 `updatedA…
-
Dataviz 工具发布;埃隆·马斯克评论“超级智能”
一款新的数据可视化工具 Dataviz 已发布,该工具每日根据 GitHub、NPM、PyPI 和 CRAN 等来源的项目进行排名。另外,据报道埃隆·马斯克评论了“超级智能”,并暗示可能因此更改公司名称,这与唐纳德·特朗普的言论一致。
-
Polylinedb发布,成为云代理的统一任务和内存存储
开发者Meganemura发布了polylinedb,这是一款专为云代理设计的新型任务和内存存储。该系统允许本地工具和云端代理共享相同的项目知识和任务记录,确保跨不同环境的连续性。Polylinedb运行在Cloudflare Workers上,并利用Cloudflare的无服务器SQLite服务D1进行数据存储。它为本地代理提供了命令行界面(CLI),为云代理提供了远程MCP连接器,并具有强大的身份验证机制来保护访问安全。
-
MCP 安全扫描器修复了软件包验证和威胁检测中的关键错误
MCP 服务器的安全扫描器 yunaremaia/mcp-guard 合并了三个拉取请求,解决了关键错误。一个 PR 修复了一个功能,该功能会错误地为所有软件包返回 404 错误,导致其无法验证 npm 软件包的证明。另一个 PR 改进了扫描器的关键字匹配,以防止将只读工具错误地归类为关键威胁,确保不会错过破坏性操作。第三个 PR 纠正了一个退出代码问题,即干净扫描会错误地返回错误代码,这可能导致 CI 管道忽略安全门。
-
MCP生态系统爆炸式增长,拥有13K+服务器和9700万月度SDK下载量
截至2026年5月,模型上下文协议(MCP)生态系统经历了显著增长,npm和GitHub上的MCP服务器已超过13,000个。月度SDK下载量达到9700万,在六个月内增长了两倍,新服务器注册量同比增长400%。这种扩张使MCP成为访问AI模型工具的标准,尽管服务器发现方面仍存在挑战。为解决此问题,已开发了一个新工具`mcp-hub`,以简化MCP服务器的搜索和安装。
-
AI编码助手分开存储知识,需要共享内存来实现跨工具理解
像Claude Code和Cursor+这样的AI编码助手将它们学到的知识保存在单独的、特定于工具的存储位置。这意味着在这些工具之间切换不会导致知识丢失,而是切换到不同的知识库。为了确保共享理解,项目特定的约定应存储在存储库文件中,而个人偏好或临时指令可以通过两个工具都可以访问的共享内存服务器进行管理。
-
AgentAvow框架揭示20个受测MCP服务器中有4个存在安全漏洞
一个名为AgentAvow的新测试框架已被开发出来,用于评估MCP服务器的安全性和行为。该框架在沙盒环境中运行服务器,模拟真实的工具使用情况,并监控可疑活动,如未声明的网络出口或文件写入。对20个热门MCP服务器的初步测试显示,虽然大多数服务器启动并执行了它们的工具,但有四个服务器表现出未声明的网络出口,主要用于遥测或外部数据获取。
-
AI代理漏洞:工具描述被当作指令导致险些发生事故
一个产品团队在其代理与工具描述的交互中发现了关键漏洞,这些描述被当作指令而非文档来处理。该代理旨在诊断失败的部署,默认情况下会过度授权服务器,使其功能随时间不可见地增长。这导致了一次险些发生的事故,一个看似只读状态的工具的描述无意中指示代理覆盖共享配置,影响了其他用户环境。
-
Anthropic 的 Claude 代码修改授予广泛的系统访问权限,而非传统的沙盒。
Anthropic 于 2026 年 10 月 1 日发布的新 Claude 代码修改功能,作为中间件,可以通过中央 '$' API 访问用户文件、环境变量和网络请求。虽然 JavaScript/TypeScript 模块本身不能直接访问文档对象模型或 Node.js 全局变量,但它们可以通过此 API 与系统进行交互,Anthropic 表示这并非传统意义上的沙盒。这些修改可以重写提示、批准或拒绝工具调用,并修改用户界面,据报道,A…
-
DevUtils MCP 插件将 36 个本地工具集成到 AI 编码助手
一款名为 DevUtils MCP 的新插件已发布,旨在将 36 个本地开发实用工具集成到 Cursor 和 Claude Code 等 AI 编码助手。该插件解决了确保 AI 模型使用具有明确界限的已定义工具的挑战,而不是猜测或依赖未经验证的网络服务。DevUtils MCP 服务器在本地运行,允许开发人员安全地访问用于哈希、编码、生成 UUID 和验证 JSON 等任务的实用工具,初始发布可能会从 npm 下载包。
-
垃圾软件检测器缺陷暴露,异常规则被移除
一款用于软件软件包的垃圾软件检测器被发现其检测方法存在严重缺陷。该检测器最初依赖于软件包的年龄,但后来添加了针对诸如签名构建声明和预先存在的注册日期等因素的异常规则。然而,一位审查者指出,签名声明很容易伪造,而建议日期是基于检测器首次观察到它的时候,而不是它真正首次被建议的时间。这些问题导致这些异常规则被移除,使检测器恢复到更简单、更诚实的做法。