← 返回目录
P

Pare Npm

社区
Pare npm —— 结构化 npm/pnpm 操作,以带类型的 JSON 输出。
分类
开发工具 第 315 / 438
Stars
★ 138 热门
传输方式
stdio(本地进程)
运行环境
Node.js 20+
凭据
无需凭据
许可证
MIT
最近提交
工具数
5
44FMRS · D

该服务器专注于为 npm/pnpm 操作提供结构化 JSON 输出,适合 AI 代理集成。它不是官方 npm 服务器,而是社区项目。主要优势是 token 效率和可靠性,但需要 Node.js 20+ 且仅支持 npm/pnpm。

最强项 · 维护活跃度 12/20 最弱项 · 可靠性 6/20

可靠性
6/20
安全与权限
7/20
维护活跃度
12/20
文档质量
9/20
安装易用性
10/20
查看各项评分依据
可靠性 6/20
证据仅来自清单和总体 README:清单声明 @paretools/npm 0.22.0 使用 stdio 传输,描述 install/audit/outdated/list/run 等结构化操作,主路径看似可能。但未提供 packages/server-npm 的源码、测试或 CI 工作流,无法验证 MCP 初始化握手、工具列表与真实行为是否一致;按静态校准扣除执行证据缺失。
安全与权限 7/20
未发现恶意代码、凭据窃取或越权外发等红线问题。npm install/run 涉及网络访问与脚本执行,audit 会与仓库通信,但文档未说明针对该服务器的确认机制、最小权限或作用域限制,也未描述 .npmrc 凭据处理。主要风险可见但权限/确认证据不完整,因此扣分。
维护活跃度 12/20
仓库未归档,清单版本为 0.22.0,MIT 许可证,README 显示 CI、Codecov 与 OpenSSF 徽章,表明有一定持续性维护。但未提供提交历史、发布记录或安全响应渠道,治理与版本更新路径的完整证据不足。
文档质量 9/20
README 提供了项目级安装、配置、工具过滤和故障排查,但缺少 packages/server-npm 专属的每个工具参数、输出 schema、认证与限制说明;链接的 tool schemas 文档未在本材料中提供,因此扣除特定服务器文档证据。
安装易用性 10/20
README 有快速启动、预设、客户端配置示例和 Node.js >=20 要求,整体安装路径清晰。但针对 npm 服务器的具体 MCP 配置示例未直接给出(示例为 git),需要用户类推;且无执行证据支持超过 15 分。

静态评测 · 未实际运行收录于 2026-08-07

查看 FMRS 评分方法 →

选型与风险

能访问什么读取本地文件写入 / 删除本地文件执行命令或代码访问网络

适合谁

  • 使用 npm 或 pnpm 的 TypeScript/JavaScript 项目
  • AI 编程助手的集成,需要类型安全的命令输出
  • 需要减少 CLI 输出解析错误的开发环境

不适合谁

  • 不需要结构化输出的简单手动命令
  • 需要非 npm 包管理器(如 yarn、bun)支持的项目(此服务器仅支持 npm/pnpm)
  • 对 MCP 协议不熟悉的初学者

所需权限

  • 需要访问项目目录中的 package.json 和 lock 文件
  • 能够执行 npm/pnpm 命令,可能会消耗网络资源(如安装包、审计)
  • 需要读取项目的依赖树和配置

风险与副作用

  • 执行 npm install 可能修改 node_modules 和 lock 文件,应备份重要数据
  • npm audit 可能返回大量数据,但在结构化后仍可能包含敏感信息(如依赖版本)
  • 服务器通过 stdout 通信,若配置不当可能导致协议冲突

安装接入

准备工作

运行环境:Node.js 20+

其他可选配置项(2 个)
PARE_NPM_TOOLS 可选 可选,仅限定 npm 服务器注册哪些工具,如 install,test,run;不设置则注册全部工具。
PARE_TOOLS 可选 可选,跨所有 Pare 服务器的通用工具过滤,格式为 server:tool 逗号分隔,如 git:status,npm:install;优先级高于按服务器的变量。
  1. 使用 npx @paretools/init --client <客户端> --preset web 进行快速配置。
  2. 或将 @paretools/npm 作为 MCP 服务器添加到客户端配置中,例如使用 npx -y @paretools/npm 命令,并通过环境变量 PARE_NPM_TOOLS 指定所需工具。

验证是否装好

在客户端工具列表中确认出现 install、audit、outdated、list、run 这些工具,然后让 agent 运行 npm list,若返回结构化 JSON 依赖列表即说明连接成功。

常见排障

  1. 确保 Node.js 版本 >= 20(Pare 要求)
  2. 如果使用 npx 遇到 ENOENT,尝试使用 cmd /c npx 或绝对路径
  3. 首次启动可能较慢,可提前运行 npx -y @paretools/npm 缓存
  4. 如果 MCP 连接超时,可设置 MCP_TIMEOUT=30000 或增加 initTimeout
  5. 使用 PARE_NPM_TOOLS 环境变量限制工具数量以减少上下文占用

试试这样问

连接成功后,可以直接对 AI 助手这样说:

  • 安装 package. 里的所有依赖
  • 检查这个项目的依赖有哪些已知安全漏洞
  • 列出哪些依赖有更新的版本
  • 运行 test 脚本并把结果总结成 JSON

工具能力 5

install 写入
执行 npm/pnpm install,返回结构化结果。
audit 只读
执行 npm audit,返回漏洞审计的结构化摘要。
outdated 只读
检查过时的包,返回结构化列表。
list 只读
列出已安装的包,返回结构化数据。
run 写入
运行 npm/pnpm 脚本,返回结构化输出。

使用场景

需要从 npm/pnpm 命令获取稳定、结构化数据的 AI 代理工作流
希望减少 token 消耗的 Cluade Code、Cursor 等 AI 编程工具
需要可靠解析包安装、审计、过时包列表等信息的自动化场景

支持客户端

Claude Desktop

依据项目文档列出,未经本站实测。

详细介绍

Pare npm 是 Pare 项目中的一个 MCP 服务器,为 npm/pnpm 操作提供结构化、类型化的 JSON 输出。它封装了 install、audit、outdated、list 和 run 等常用命令,将原始终端文本转换为 schema 验证的 JSON,避免脆弱的字符串解析。该服务器返回两种输出:content(人类可读文本)和 structuredContent(类型安全 JSON),供 AI 代理直接处理。它减少了 token 消耗,提高了可靠性。

同类可选方案

Context7 80 · B

Upstash 官方维护,为 AI 编码助手提供实时更新的第三方库文档

★ 62.9k · 工具数 2 与当前对比 →

源版本 57e1980e8375 数据同步于 2026-10-11 查看 FMRS 评分方法