Skip to main content
Glama

@4da/mcp-server

npm version License: MIT Node

Аналитика зависимостей для ИИ-агентов, пишущих код. Сканирование CVE в реальном времени, проверка состояния зависимостей, планирование обновлений, новости экосистемы и постоянная память принятых решений. Нулевая конфигурация, приоритет конфиденциальности.

You:     "Check my dependency health"
Claude:  Health: 72/100. 47 dependencies scanned, 3 vulnerable, 1 deprecated, 8 outdated.

         CRITICAL  openssl-sys 0.9.93  CVE-2025-4231        -> 0.9.96
         HIGH      serde       1.0.197 RUSTSEC-2026-12      -> 1.0.210
         MEDIUM    cookie      0.17.0  deprecated           -> 0.18.1

         Quick wins: 6 patch upgrades, 2 minor. Run upgrade_planner for full plan.

Установка одной командой. Никаких API-ключей. Никаких учетных записей. Никакой код не покидает ваш компьютер.

Установка

claude mcp add 4da -- npx @4da/mcp-server

Добавьте в ~/.cursor/mcp.json или ~/.windsurf/mcp.json:

{
  "mcpServers": {
    "4da": {
      "command": "npx",
      "args": ["@4da/mcp-server"]
    }
  }
}

Добавьте в ~/.vscode/mcp.json:

{
  "servers": {
    "4da": {
      "type": "stdio",
      "command": "npx",
      "args": ["@4da/mcp-server"]
    }
  }
}

Добавьте в ~/Library/Application Support/Claude/claude_desktop_config.json (macOS) или %APPDATA%\Claude\claude_desktop_config.json (Windows):

{
  "mcpServers": {
    "4da": {
      "command": "npx",
      "args": ["@4da/mcp-server"]
    }
  }
}
npx @4da/mcp-server --setup

Затем спросите своего ИИ: "Check my dependency health" (Проверь состояние моих зависимостей) или "Scan for vulnerabilities" (Просканируй на наличие уязвимостей).

Related MCP server: DepsGuard MCP

Как это работает

При запуске сервер считывает ваш манифест и файлы блокировки (package.json, Cargo.toml, go.mod, pyproject.toml), разрешает точные версии зависимостей и делает запросы к API в реальном времени:

  • OSV.dev для известных CVE во всех экосистемах

  • npm registry для проверки свежести версий, статуса устаревания и еженедельных загрузок

  • crates.io sparse index для версий пакетов Rust (избегает ограничения API в 1 запрос/сек)

  • PyPI JSON API для метаданных Python-пакетов с нормализацией лицензий

  • Go module proxy для версий Go-модулей

  • Hacker News Algolia API для новостей экосистемы, отфильтрованных по вашему технологическому стеку

Результаты кэшируются (24 часа для данных реестра, 1 час для уязвимостей, 30 минут для новостей) с ограничением частоты запросов для каждого источника.

Что отправляется по сети: имена пакетов + версии, общие технологические ключевые слова. Те же данные, что видны в вашем package.json. Никакого исходного кода, никаких путей к файлам, никаких личных данных. Установите FOURDA_OFFLINE=true, чтобы отключить все сетевые вызовы.

Поддерживаемые экосистемы: npm, crates.io (Rust), PyPI (Python), Go.

О чем можно спросить

"Check my dependency health"                  -> dependency_health
"Scan for vulnerabilities"                    -> vulnerability_scan
"Which deps should I upgrade first?"          -> upgrade_planner
"What should I know before I start coding?"   -> what_should_i_know
"What's happening in the ecosystem?"          -> ecosystem_pulse
"What's my tech stack?"                       -> get_context
"Record a decision: we chose Postgres"        -> decision_memory
"Does switching to MySQL align?"              -> check_decision_alignment
"Remember: never use ORM for batch inserts"   -> agent_memory

Все 14 инструментов

Безопасность зависимостей

Инструмент

Что он делает

vulnerability_scan

Сканирование CVE в реальном времени через OSV.dev. Серьезность, версии для исправления, оценки CVSS.

dependency_health

Оценка состояния (0-100) + свежесть версий, устаревание, количество CVE для каждой зависимости.

upgrade_planner

Ранжированные рекомендации по обновлению. Быстрые победы против критических изменений. Сортировка по риску.

Аналитика

Инструмент

Что он делает

what_should_i_know

Информационный брифинг перед задачей: уязвимости, решения, сигналы, обновления экосистемы.

ecosystem_pulse

Живые новости экосистемы из Hacker News, отфильтрованные по вашему обнаруженному стеку технологий.

get_context

Ваш технологический стек, разрешенные версии зависимостей, интересы, предпочтения.

get_relevant_content*

Оцененная лента контента — статьи, рекомендации, релизы, ранжированные по релевантности.

get_actionable_signals*

Классифицированные оповещения: рекомендации по безопасности, критические изменения, популярные репозитории.

knowledge_gaps*

Зависимости, которые вы используете ежедневно, но о которых никогда не читали. Выявляет пропущенные CVE и обновления.

record_feedback*

Сохраняйте или отклоняйте элементы, чтобы научить 4DA тому, что важно. Улучшает будущую оценку.

Решения и память

Инструмент

Что он делает

decision_memory

Записывайте, запрашивайте и управляйте архитектурными решениями между сессиями.

check_decision_alignment

Проверяйте, соответствует ли предлагаемое изменение технологии записанным решениям.

agent_memory

Постоянная память, которая сохраняется между сессиями, агентами и редакторами.

Идентичность

Инструмент

Что он делает

developer_dna*

Ваша технологическая идентичность: основной стек, паттерны взаимодействия, «слепые зоны».

* Требуется десктопное приложение 4DA для получения полных данных.

Автономный режим против полного режима

MCP-сервер работает без десктопного приложения. При первом запуске он создает локальную базу данных и сканирует ваш проект:

Возможность

Автономный

С 4DA Desktop

Сканирование уязвимостей (OSV.dev)

Да

Да

Состояние зависимостей (4 реестра)

Да

Да

Планировщик обновлений

Да

Да

Новости экосистемы (Hacker News)

Да

Да

Информационный брифинг перед задачей

Да

Да

Обнаружение стека + разрешенные версии

Да

Да

Память решений + проверка соответствия

Да

Да

Память агента (между сессиями)

Да

Да

Лента оцененного контента (20+ источников)

--

Да

Действенные сигналы + пробелы в знаниях

--

Да

Составная аналитика (обучается со временем)

--

Да

Скачать 4DA для полноценного использования.

Транспорты

stdio (по умолчанию) — работает со всеми хостами MCP:

npx @4da/mcp-server

Streamable HTTP — для удаленных или многоклиентских настроек:

npx @4da/mcp-server --http --port 4840

Справочник CLI

npx @4da/mcp-server              # Start server (stdio)
npx @4da/mcp-server --http       # Start server (Streamable HTTP)
npx @4da/mcp-server --setup      # Auto-configure your editors
npx @4da/mcp-server --doctor     # Verify installation health
npx @4da/mcp-server --version    # Print version

Переменные окружения

Переменная

Описание

По умолчанию

FOURDA_DB_PATH

Путь к базе данных SQLite 4DA

Автоопределение

FOURDA_OFFLINE

Отключить все сетевые вызовы

false

Часто задаваемые вопросы

Отправляет ли это мой код куда-либо? Нет. Сервер отправляет имена пакетов и версии в публичные API (OSV.dev, реестр npm, crates.io, PyPI, прокси Go) и общие технологические ключевые слова в HN Algolia. Те же публичные данные, что видны в вашем package.json. Никакого исходного кода, никаких путей к файлам, никаких личных данных. Установите FOURDA_OFFLINE=true, чтобы отключить все сетевые вызовы.

Нужно ли мне десктопное приложение 4DA? Нет. 9 инструментов работают автономно: сканирование уязвимостей, состояние зависимостей, планирование обновлений, новости экосистемы, брифинги перед задачами, контекст проекта, память решений, проверка соответствия и память агента. Десктопное приложение добавляет оцененный контент из 20+ источников, который накапливается со временем.

С какими ИИ-инструментами это работает? С любым инструментом, поддерживающим MCP: Claude Code, Claude Desktop, Cursor, Windsurf, VS Code (Copilot) и любым пользовательским MCP-клиентом.

Сборка из исходного кода

git clone https://github.com/runyourempire/4DA.git
cd 4DA/mcp-4da-server
pnpm install
pnpm build
pnpm test    # 71 contract tests

Лицензия

MIT


Создано 4DA

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
1dResponse time
3moRelease cycle
2Releases (12mo)
Commit activity
Issues opened vs closed

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Package intelligence for AI agents across npm, PyPI, crates.io and deps.dev. No API keys.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/4DA-Systems/4DA'

If you have feedback or need assistance with the MCP directory API, please join our Discord server