Connexions
Demandez à votre IA de l’installer.
Le serveur MCP de GenPM donne à votre agent le même moteur que le CLI. Il peut rechercher, inspecter et injecter des modules, et demande toujours avant de toucher à quoi que ce soit hors de votre code.
Étape 1
Ajoutez le serveur à votre client
$
claude mcp add genpm -- genpm mcp serve{ "mcpServers": { "genpm": { "command": "genpm", "args": ["mcp", "serve"] } } }{ "servers": { "genpm": { "type": "stdio", "command": "genpm", "args": ["mcp", "serve"] } } }{ "mcpServers": { "genpm": { "command": "genpm", "args": ["mcp", "serve"] } } }[mcp_servers.genpm] command = "genpm" args = ["mcp", "serve"]
Ou exécutez genpm mcp setup et GenPM écrit la config de chaque client détecté.
Pas de binaire genpm ? Utilisez npx -y @genpm/mcp (nécessite Node.js).
Puis demandez
Ajoute la connexion GitHub à ce projet avec genpm.
Trouve un module de facturation avec Stripe et montre-moi ses règles avant d’installer.
Quels paquets genpm de ce dépôt sont obsolètes ?
Étape 2
Ce que votre agent peut faire
Huit outils. Pas de publish, login ni force : les identifiants restent hors de portée de l’agent.
| Outil | Ce qu’il fait |
|---|---|
| genpm_search | Trouve des paquets selon le besoin. Les résultats sponsorisés ne sont jamais renvoyés aux agents. |
| genpm_info | Lit un paquet : manifeste, règles, MCP et analyse, avant installation. |
| genpm_add | Planifie et injecte. Simulation d’abord ; demande avant toute config MCP ou installation npm. |
| genpm_list | Ce qui est installé dans ce projet, avec versions, SHA et modifications locales. |
| genpm_remove | Supprime proprement un paquet et ses règles ; n’efface jamais le code que vous avez modifié. |
| genpm_outdated | Paquets ayant des versions plus récentes. |
| genpm_audit | Vérifie l’intégrité, les signatures et les alertes de sécurité. |
| genpm_validate | Valide un paquet que vous créez avant publication. |
Sécurité
Des réglages par défaut qui protègent votre projet
MCP désactivé par défaut
Les serveurs MCP d’un paquet ne sont ajoutés qu’après votre confirmation, avec la commande complète affichée.
Les écritures restent dans votre dépôt
Le serveur n’écrit qu’à la racine du projet, avec les mêmes vérifications de chemin que le CLI.
Pas de npm sans vous
Les dépendances npm sont proposées, jamais installées en silence.