@4da/mcp-server
@4da/mcp-server
Аналитика зависимостей для ИИ-агентов, пишущих код. Сканирование CVE в реальном времени, проверка состояния зависимостей, планирование обновлений, новости экосистемы и постоянная память принятых решений. Нулевая конфигурация, приоритет конфиденциальности.
You: "Check my dependency health"
Claude: Health: 72/100. 47 dependencies scanned, 3 vulnerable, 1 deprecated, 8 outdated.
CRITICAL openssl-sys 0.9.93 CVE-2025-4231 -> 0.9.96
HIGH serde 1.0.197 RUSTSEC-2026-12 -> 1.0.210
MEDIUM cookie 0.17.0 deprecated -> 0.18.1
Quick wins: 6 patch upgrades, 2 minor. Run upgrade_planner for full plan.Установка одной командой. Никаких API-ключей. Никаких учетных записей. Никакой код не покидает ваш компьютер.
Установка
claude mcp add 4da -- npx @4da/mcp-serverДобавьте в ~/.cursor/mcp.json или ~/.windsurf/mcp.json:
{
"mcpServers": {
"4da": {
"command": "npx",
"args": ["@4da/mcp-server"]
}
}
}Добавьте в ~/.vscode/mcp.json:
{
"servers": {
"4da": {
"type": "stdio",
"command": "npx",
"args": ["@4da/mcp-server"]
}
}
}Добавьте в ~/Library/Application Support/Claude/claude_desktop_config.json (macOS) или %APPDATA%\Claude\claude_desktop_config.json (Windows):
{
"mcpServers": {
"4da": {
"command": "npx",
"args": ["@4da/mcp-server"]
}
}
}npx @4da/mcp-server --setupЗатем спросите своего ИИ: "Check my dependency health" (Проверь состояние моих зависимостей) или "Scan for vulnerabilities" (Просканируй на наличие уязвимостей).
Related MCP server: DepsGuard MCP
Как это работает
При запуске сервер считывает ваш манифест и файлы блокировки (package.json, Cargo.toml, go.mod, pyproject.toml), разрешает точные версии зависимостей и делает запросы к API в реальном времени:
OSV.dev для известных CVE во всех экосистемах
npm registry для проверки свежести версий, статуса устаревания и еженедельных загрузок
crates.io sparse index для версий пакетов Rust (избегает ограничения API в 1 запрос/сек)
PyPI JSON API для метаданных Python-пакетов с нормализацией лицензий
Go module proxy для версий Go-модулей
Hacker News Algolia API для новостей экосистемы, отфильтрованных по вашему технологическому стеку
Результаты кэшируются (24 часа для данных реестра, 1 час для уязвимостей, 30 минут для новостей) с ограничением частоты запросов для каждого источника.
Что отправляется по сети: имена пакетов + версии, общие технологические ключевые слова. Те же данные, что видны в вашем package.json. Никакого исходного кода, никаких путей к файлам, никаких личных данных. Установите FOURDA_OFFLINE=true, чтобы отключить все сетевые вызовы.
Поддерживаемые экосистемы: npm, crates.io (Rust), PyPI (Python), Go.
О чем можно спросить
"Check my dependency health" -> dependency_health
"Scan for vulnerabilities" -> vulnerability_scan
"Which deps should I upgrade first?" -> upgrade_planner
"What should I know before I start coding?" -> what_should_i_know
"What's happening in the ecosystem?" -> ecosystem_pulse
"What's my tech stack?" -> get_context
"Record a decision: we chose Postgres" -> decision_memory
"Does switching to MySQL align?" -> check_decision_alignment
"Remember: never use ORM for batch inserts" -> agent_memoryВсе 14 инструментов
Безопасность зависимостей
Инструмент | Что он делает |
| Сканирование CVE в реальном времени через OSV.dev. Серьезность, версии для исправления, оценки CVSS. |
| Оценка состояния (0-100) + свежесть версий, устаревание, количество CVE для каждой зависимости. |
| Ранжированные рекомендации по обновлению. Быстрые победы против критических изменений. Сортировка по риску. |
Аналитика
Инструмент | Что он делает |
| Информационный брифинг перед задачей: уязвимости, решения, сигналы, обновления экосистемы. |
| Живые новости экосистемы из Hacker News, отфильтрованные по вашему обнаруженному стеку технологий. |
| Ваш технологический стек, разрешенные версии зависимостей, интересы, предпочтения. |
| Оцененная лента контента — статьи, рекомендации, релизы, ранжированные по релевантности. |
| Классифицированные оповещения: рекомендации по безопасности, критические изменения, популярные репозитории. |
| Зависимости, которые вы используете ежедневно, но о которых никогда не читали. Выявляет пропущенные CVE и обновления. |
| Сохраняйте или отклоняйте элементы, чтобы научить 4DA тому, что важно. Улучшает будущую оценку. |
Решения и память
Инструмент | Что он делает |
| Записывайте, запрашивайте и управляйте архитектурными решениями между сессиями. |
| Проверяйте, соответствует ли предлагаемое изменение технологии записанным решениям. |
| Постоянная память, которая сохраняется между сессиями, агентами и редакторами. |
Идентичность
Инструмент | Что он делает |
| Ваша технологическая идентичность: основной стек, паттерны взаимодействия, «слепые зоны». |
* Требуется десктопное приложение 4DA для получения полных данных.
Автономный режим против полного режима
MCP-сервер работает без десктопного приложения. При первом запуске он создает локальную базу данных и сканирует ваш проект:
Возможность | Автономный | С 4DA Desktop |
Сканирование уязвимостей (OSV.dev) | Да | Да |
Состояние зависимостей (4 реестра) | Да | Да |
Планировщик обновлений | Да | Да |
Новости экосистемы (Hacker News) | Да | Да |
Информационный брифинг перед задачей | Да | Да |
Обнаружение стека + разрешенные версии | Да | Да |
Память решений + проверка соответствия | Да | Да |
Память агента (между сессиями) | Да | Да |
Лента оцененного контента (20+ источников) | -- | Да |
Действенные сигналы + пробелы в знаниях | -- | Да |
Составная аналитика (обучается со временем) | -- | Да |
Скачать 4DA для полноценного использования.
Транспорты
stdio (по умолчанию) — работает со всеми хостами MCP:
npx @4da/mcp-serverStreamable HTTP — для удаленных или многоклиентских настроек:
npx @4da/mcp-server --http --port 4840Справочник CLI
npx @4da/mcp-server # Start server (stdio)
npx @4da/mcp-server --http # Start server (Streamable HTTP)
npx @4da/mcp-server --setup # Auto-configure your editors
npx @4da/mcp-server --doctor # Verify installation health
npx @4da/mcp-server --version # Print versionПеременные окружения
Переменная | Описание | По умолчанию |
| Путь к базе данных SQLite 4DA | Автоопределение |
| Отключить все сетевые вызовы |
|
Часто задаваемые вопросы
Отправляет ли это мой код куда-либо?
Нет. Сервер отправляет имена пакетов и версии в публичные API (OSV.dev, реестр npm, crates.io, PyPI, прокси Go) и общие технологические ключевые слова в HN Algolia. Те же публичные данные, что видны в вашем package.json. Никакого исходного кода, никаких путей к файлам, никаких личных данных. Установите FOURDA_OFFLINE=true, чтобы отключить все сетевые вызовы.
Нужно ли мне десктопное приложение 4DA? Нет. 9 инструментов работают автономно: сканирование уязвимостей, состояние зависимостей, планирование обновлений, новости экосистемы, брифинги перед задачами, контекст проекта, память решений, проверка соответствия и память агента. Десктопное приложение добавляет оцененный контент из 20+ источников, который накапливается со временем.
С какими ИИ-инструментами это работает? С любым инструментом, поддерживающим MCP: Claude Code, Claude Desktop, Cursor, Windsurf, VS Code (Copilot) и любым пользовательским MCP-клиентом.
Сборка из исходного кода
git clone https://github.com/runyourempire/4DA.git
cd 4DA/mcp-4da-server
pnpm install
pnpm build
pnpm test # 71 contract testsЛицензия
MIT
Создано 4DA
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceProvides crowdsourced package intelligence and security alerts for AI coding assistants by analyzing project dependencies and framework co-occurrence. It enables automated project scans, package alternative discovery, and data-driven recommendations across multiple programming ecosystems.Last updated1046MIT
- Alicense-qualityCmaintenanceAI-powered dependency vulnerability and breaking change analyzer that scans dependencies, identifies vulnerabilities via OSV.dev, and uses AI to assess real impact and suggest fixes.Last updatedApache 2.0
- Alicense-qualityAmaintenanceOpen source intelligence for AI agents — GitHub project-health scoring, package dependency-risk analysis, trending repositories, license checks, and side-by-side package comparison.Last updatedMIT
- Flicense-qualityDmaintenanceProvides AI coding agents with dependency analysis, impact detection, and build verification tools.Last updated
Related MCP Connectors
Package intelligence for AI agents across npm, PyPI, crates.io and deps.dev. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/4DA-Systems/4DA'
If you have feedback or need assistance with the MCP directory API, please join our Discord server