Install payload
Install payload is broadly covered in current results.
100% (5/5)
Select entries to compare install and trust signals side by side.
5 results in this view
3 trust signals differ in this sample: Review status, Source provenance, Submitter
Signals differ on Review status, Source provenance, Submitter — add entries to compare before you install.
Rollout signal scan
Biggest gaps: metadata review, package integrity. 0 entries have 2+ required gaps.
Install payload
Install payload is broadly covered in current results.
100% (5/5)
Most at-risk entries in this view
CVE MCP Server
No required rollout gaps
Dependency Security Audit
No required rollout gaps
/dependency-risk-review - Dependency Risk Review Command for Claude Code
No required rollout gaps
Lockfile Provenance Checker - Claude Code Hook
No required rollout gaps
ContrastAPI Security Tools
No required rollout gaps
Adoption queue
0/5 visible results are ready for staged adoption under this preset.
No required blockers for this preset.
64/100
Collect package checksum or signed artifact information.
mcp/contrastapi-mcp-server · trust review · confidence 83%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
commands/dependency-risk-review · trust review · confidence 67%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
mcp/cve-mcp-server · trust review · confidence 67%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
hooks/dependency-security-audit-on-stop · trust review · confidence 67%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
hooks/lockfile-provenance-checker · trust review · confidence 67%
Decision confidence
0/5 results are high-confidence for the selected preset.
Address Package integrity before broader rollout.
68/100
mcp/contrastapi-mcp-server · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
commands/dependency-risk-review · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
mcp/cve-mcp-server · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
hooks/dependency-security-audit-on-stop · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
hooks/lockfile-provenance-checker · trust review
Freshness distribution
Median age 54 days; 3 fresh of 5 scanned. Re-verify the oldest entries.
Oldest entries in this view
Theme distribution
100% of this view shares the top theme. Leading themes: security, cve, dependencies.
26 distinct themes across 5 scanned
Security intelligence MCP server that lets Claude look up CVEs, EPSS scores, CISA KEV status, OSV package vulnerabilities, exploit indicators, MITRE mappings, IP reputation, passive DNS, Shodan host data, malware intelligence, URL safety, and risk reports across optional third-party APIs.
49 remote MCP security tools for CVE/KEV/CWE/EPSS lookup, composite CVSS+EPSS+KEV+PoC risk scoring, CVSS v3.x vector parsing, domain/IP/IOC enrichment, dependency and web intelligence checks, MITRE ATLAS AI/ML attacks, and MITRE D3FEND defenses. Anonymous tier available; Pro tier uses an API key.
A Stop hook that runs npm audit, pip-audit, safety, or bundler-audit automatically at the end of every Claude Code session, detecting CVEs and outdated packages across Node.js, Python, and Ruby projects.
Slash command that reviews the supply-chain risk of a project's dependencies using OpenSSF Scorecard health signals rather than CVE counts.
PostToolUse hook that inspects an edited npm package-lock.json for supply-chain provenance risk rather than known CVEs — dependencies resolved from outside the public npm registry (git, alternate-registry, or insecure transports) and registry tarballs missing an integrity hash.