Install payload
Install payload is broadly covered in current results.
80% (8/10)
9 review · 1 limited in this set — compare to see which signals differ.
10 results in this view
2 trust signals differ in this sample: Source provenance, Submitter
Signals differ on Source provenance, Submitter — add entries to compare before you install.
Rollout signal scan
Biggest gaps: metadata review, package integrity. 0 entries have 2+ required gaps.
Install payload
Install payload is broadly covered in current results.
80% (8/10)
Most at-risk entries in this view
Adoption queue
3/10 visible results are in hold tier and need mitigation before adoption.
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
mcp/cve-mcp-server · trust review · confidence 67%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
hooks/dependency-security-audit-on-stop · trust review · confidence 67%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
hooks/docker-image-security-scanner · trust review · confidence 67%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
mcp/dynatrace-mcp-server · trust review · confidence 67%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
hooks/package-vulnerability-scanner · trust review · confidence 67%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
collections/secure-claude-code-workstation · trust review · confidence 67%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
mcp/semgrep-mcp-server · trust review · confidence 67%
1 blockers: Metadata review
42/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
agents/ai-code-review-security-agent · trust limited · confidence 67%
Decision confidence
2/10 results are low-confidence and need review before adoption.
Address Metadata review, Package integrity before broader rollout.
54/100
mcp/cve-mcp-server · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
hooks/dependency-security-audit-on-stop · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
hooks/docker-image-security-scanner · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
mcp/dynatrace-mcp-server · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
hooks/package-vulnerability-scanner · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
collections/secure-claude-code-workstation · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
mcp/semgrep-mcp-server · trust review
Address Metadata review, Package integrity before broader rollout.
48/100
agents/ai-code-review-security-agent · trust limited
Freshness distribution
Median age 54 days; 6 fresh of 10 scanned. Re-verify the oldest entries.
Theme distribution
90% of this view shares the top theme. Leading themes: security, vulnerabilities, dependencies.
34 distinct themes across 10 scanned
Connect Claude to Semgrep — scan code for security vulnerabilities, run custom rules, inspect the AST, and pull AppSec Platform findings — with the official Semgrep Model Context Protocol server.
Apache-2.0 vulnerability scanner from Anchore for container images, filesystems, archives, SBOMs, PURLs, and CPEs, with risk scoring, VEX filtering, and CI-friendly output.
AI-powered code review specialist focusing on security vulnerabilities, OWASP Top 10, static analysis, secrets detection, and automated security best practices enforcement
Scans for security vulnerabilities when package.json or requirements.txt files are modified.
A Stop hook that runs npm audit, pip-audit, safety, or bundler-audit automatically at the end of every Claude Code session, detecting CVEs and outdated packages across Node.js, Python, and Ruby projects.
Connect Claude to Dynatrace observability data — run DQL queries, investigate problems and vulnerabilities, analyze Kubernetes events, forecast timeseries, and resolve entity names — with the official Dynatrace open-source MCP server.
Security intelligence MCP server that lets Claude look up CVEs, EPSS scores, CISA KEV status, OSV package vulnerabilities, exploit indicators, MITRE mappings, IP reputation, passive DNS, Shodan host data, malware intelligence, URL safety, and risk reports across optional third-party APIs.
Apache-2.0 CNCF-incubating Kubernetes security platform and CLI for scanning clusters, manifests, Helm charts, Kustomize projects, Git repositories, and container images for misconfigurations, compliance gaps, and vulnerabilities.
A defense-in-depth bundle for hardening an agentic Claude Code workstation: block secrets and sensitive data before they are written, verify dependency provenance and known vulnerabilities, review supply-chain risk and run code security audits, and harden MCP tool access against prompt injection.
Comprehensive Docker image vulnerability scanning with layer analysis, base image recommendations, and security best practices enforcement. This PostToolUse hook automatically scans Docker images for vulnerabilities when Dockerfiles are modified, providing real-time security validation during development.