Xmcp
申請済みThe TypeScript MCP framework
01 / クライアントを選択
03 / 設定を追加
claude mcp add --transport stdio 'xmcp' -- 'npx' '-y' 'create-xmcp-app@latest'04 / クライアントで確認
クライアントの MCP 設定で接続とツール一覧を確認してください。設定のコピーだけでは接続成功は確認できません。
Developer Toolsの他のサーバー
ディレクトリ全体を見るバッジ
READMEとウェブサイトにこのリスティングを表示
バッジはリスティングのステータスに合わせて自動更新されます。認証後、リスティングはdo-followリンクであなたのサイトにリンクバックします。バッジとリスティングが互いに権威を高め合います。バッジの表示は無料認証の要件でもあります。
セキュリティプロファイル
露出: 広範
環境変数、認証情報ファイル、または他のエージェントの設定に到達します。
出荷コードの静的な読み取りから分かる、このサーバーが到達できる範囲です。何も実行しておらず、ここにあるものは判定ではありません。ブラウザツールはコマンドを実行する必要があり、APIラッパーはそのAPIを呼ぶ必要があります。ご自身の環境に合うか判断してください。
検出
- 外部サービスと通信する
外部へリクエストを送ります。データの行き先が分かるようホストを一覧表示します。
api.clerk.com, api.descope.com, api.github.com, api.open-meteo.com, telemetry.xmcp.dev
- シェルコマンドを実行する
マシン上でプロセスを起動します。コマンド、ブラウザ、ビルド系ツールでは想定内です。
- 実行時にコードを読み込む
eval、動的インポート、エンコードされたペイロードを使い、静的レビューでは完全に追えません。
- 認証情報ファイルにアクセスする
SSH鍵、クラウド認証情報ファイル、トークンストアを参照します。
- AIエージェントに向けた指示を含む
モデルの挙動を誘導するテキストがコードやエージェント向けファイルにあります。信頼する前に読む価値があります。
- バージョン未固定のパッケージを実行する
バージョンなしでnpxやuvxを実行するため、上流が侵害されたリリースが動く可能性があります。
既知のアドバイザリを持つ依存関係
OSV.devと照合したロックファイルとマニフェストには見つかりませんでした。
プロファイルから除外
ドキュメント、設定、CIファイル内の235件のパターン一致は記録されましたが、サーバー実行時には動作しないためプロファイルには含まれません。 オーナーのダッシュボードに一覧があります。