Zum Inhalt springen

Integration · Entwicklertools

Claude & ChatGPT mit Cloudsmith verbinden

Frage deine KI, welche Pakete in einem Cloudsmith-Repository Schwachstellen aufweisen, wer laut Audit-Log was geändert hat oder wie nah du an deinem Speicherlimit bist. Sie kann Repositories und Pakete durchsuchen, Scanergebnisse und Abhängigkeiten lesen sowie Pakete unter Quarantäne stellen, mit Tags versehen, kopieren oder verschieben. Außerdem kann sie Mitglieder, Teams und Berechtigungstoken auflisten und Personen in deine Organisation einladen.

Cloudsmith kostenlos verbinden

Kostenloser Tarif, keine Kreditkarte erforderlich. Dauert etwa eine Minute.

Fragen Sie zum Beispiel

  • “Welche Pakete in unserem Produktions-Repository haben Schwachstellenbefunde?”

    Die KI listet die Scanergebnisse aller Pakete im Repository auf und öffnet die Scans mit Befunden.

  • “Stelle Version 2.4.1 unseres Pakets api-client unter Quarantäne.”

    Sie findet das Paket im Repository und stellt es unter Quarantäne, sodass es nicht heruntergeladen werden kann. Du kannst es später wieder freigeben.

  • “Übernimm den neuesten Build aus Staging in die Produktion.”

    Sie sucht im Staging-Repository nach dem Paket, kopiert es in das Produktions-Repository und prüft den Synchronisierungsstatus.

Was Ihre KI tun kann

Repositories und Pakete

Durchsuche Repositories und Pakete, lies Paketdetails, Abhängigkeiten und den Synchronisierungsstatus und kopiere, verschiebe, tagge oder lösche Pakete.

Sicherheit und Scans

Liste Schwachstellenscans für einen Eigentümer, ein Repository oder ein Paket auf, lies vollständige Befunde, starte einen neuen Scan und stelle Pakete unter Quarantäne.

Organisation und Zugriff

Liste Organisationen, Mitglieder, Teams und ausstehende Einladungen auf, lade Mitglieder ein, lies Berechtigungstoken, durchsuche das Audit-Log und prüfe das Speicherkontingent.

  • “Wer hat letzte Woche Pakete in unserer Organisation gelöscht?”

    Sie durchsucht das Audit-Log der Organisation und zeigt, wer wann was getan hat.

  • “Wie viel Speicher und Bandbreite haben wir diesen Monat verbraucht?”

    Sie liest deinen Speicher- und Bandbreitenverbrauch im Verhältnis zum Kontingent deines Tarifs aus.

  • “Lade [email protected] als Member im Team platform in unsere Organisation ein.”

    Sie lädt sie mit der Rolle Member und dem von dir genannten Team ein. Cloudsmith sendet ihr eine Einladungs-E-Mail.

29 Tools für Cloudsmith

Diese Tools werden beim Verbinden aktiviert. Sie können jedes einzelne deaktivieren oder festlegen, dass es vor der Ausführung Ihre Freigabe benötigt.

  • copy_packageFür andere sichtbarKopiere ein Paket in ein anderes Repository im selben Namensraum (Slug des Ziel-Repositories). Setze republish, um ein vorhandenes Paket mit derselben Version zu überschreiben.
  • delete_packageLöscht DatenLösche ein Paket aus einem Repository anhand von owner, repo und package_identifier. Prüfe zuerst die Paketkennung; behandle diese Aktion als unumkehrbar.
  • get_current_userRufe das Profil des Cloudsmith-Benutzers ab, zu dem die Verbindung gehört (Name, Slug, E-Mail-Adresse).
  • get_entitlementRufe die Details und Limits eines Berechtigungstokens anhand von owner, repo und entitlement_identifier ab.
  • get_orgRufe die Details einer Organisation anhand ihres Slugs (org) ab.
  • get_packageRufe die vollständigen Details eines Pakets anhand von owner, repo und package_identifier (slug_perm) ab.
  • get_package_statusPrüfe den Synchronisierungs- und Verarbeitungsstatus eines Pakets anhand von owner, repo und package_identifier, etwa nach einem Upload, Kopieren oder Verschieben.
  • get_repoRufe die Details eines Repositories anhand von owner und repo_identifier (slug) ab.
  • get_storage_quotaRufe den Speicher- und Bandbreitenverbrauch im Verhältnis zum Tarifkontingent für einen owner (Benutzer oder Organisation) ab.
  • get_vulnerability_scanRufe die vollständigen Befunde eines Schwachstellenscans anhand von owner, repo, package und der Scan-Kennung ab.
  • invite_memberÄndert DatenLade jemanden per E-Mail-Adresse oder Benutzer-Slug mit einer Rolle (Owner, Manager, Member, Collaborator) und optionalen Teams in eine Organisation ein. Sendet der Person eine Einladungs-E-Mail.
  • list_entitlementsListe Berechtigungstoken (Downloadzugriff für Kunden) in einem Repository auf, mit optionaler Namenssuche und einem Filter für ausschließlich aktive Token.
  • list_invitesListe ausstehende Einladungen in eine Organisation auf.
  • list_membersListe oder durchsuche Mitglieder einer Organisation (org-Slug), optional gefiltert nach aktiven oder inaktiven Benutzern.
  • list_my_reposListe alle Repositories auf, auf die du über dein Konto und deine Organisationen zugreifen kannst.
  • list_orgsListe die Organisationen, denen du angehörst, mit ihren Slugs auf.
  • list_package_dependenciesListe die Abhängigkeiten eines Pakets anhand von owner, repo und package_identifier auf.
  • list_package_groupsListe Pakete in einem Repository nach Namen gruppiert auf (eine Zeile pro Paket mit seinen Versionen), mit optionaler Suchabfrage.
  • list_package_vulnerability_scansListe die Ergebnisse von Schwachstellenscans für ein einzelnes Paket (owner, repo, package) auf.
  • list_repo_vulnerability_scansListe die Ergebnisse von Schwachstellenscans für alle Pakete in einem Repository (owner, repo) auf.
  • list_teamsListe oder durchsuche Teams in einer Organisation (org-Slug).
  • list_vulnerability_scansListe die Ergebnisse von Schwachstellenscans über alle Repositories eines Eigentümers (Benutzer oder Organisation) hinweg auf.
  • move_packageÄndert DatenVerschiebe ein Paket in ein anderes Repository im selben Namensraum (Slug des Ziel-Repositories). Es wird aus dem Quell-Repository entfernt.
  • quarantine_packageÄndert DatenStelle ein Paket unter Quarantäne, sodass es nicht heruntergeladen werden kann, oder setze release auf true, um es aus der Quarantäne freizugeben.
  • scan_packageÄndert DatenStarte einen neuen Schwachstellenscan eines Pakets anhand von owner, repo und package_identifier.
  • search_audit_logDurchsuche das Audit-Log für einen owner (Benutzer oder Organisation): wer wann was getan hat, mit einer optionalen Suchabfrage nach Ereignissen, Akteuren oder Datumsangaben.
  • search_packagesListe Pakete in einem Repository (owner, repo) auf oder durchsuche sie mit einer Abfrage nach Name, Version, Format, Status, Tag und weiteren Kriterien.
  • search_reposListe oder durchsuche Repositories eines einzelnen Eigentümers (Benutzer- oder Organisations-Slug), mit optionaler Suchabfrage nach Name oder Slug und Sortierung.
  • tag_packageÄndert DatenFüge Tags eines Pakets hinzu, ersetze oder entferne sie oder lösche alle Tags (action + tags), anhand von owner, repo und package_identifier. Unveränderliche Tags können später nicht entfernt werden.

In drei Schritten einrichten

  1. 1

    App auswählen

    Erstellen Sie ein kostenloses PipMCP-Konto und wählen Sie Cloudsmith aus der App-Liste.

  2. 2

    Schlüssel einfügen

    Füge deinen Cloudsmith-API-Schlüssel ein. Klicke in Cloudsmith oben rechts auf dein Benutzersymbol, wähle „Persönliche API-Schlüssel“ und klicke auf „Aktualisieren“, um den Schlüssel anzuzeigen. Kopiere ihn anschließend. Durch das Aktualisieren wird dein bisheriger Schlüssel deaktiviert. Aktualisiere ihn daher auch überall dort, wo er sonst verwendet wurde.

  3. 3

    Link zu Ihrer KI hinzufügen

    Sie erhalten einen persönlichen MCP-Link. Fügen Sie ihn in Claude, ChatGPT oder Cursor hinzu:

    1. Klicken Sie auf Ihren Namen und dann auf Einstellungen › Konnektoren › Benutzerdefinierten Konnektor hinzufügen.
    2. Fügen Sie Ihren Link als URL des Remote-MCP-Servers ein.
    3. Aktivieren Sie den Konnektor über das +-Menü in einem Chat.

Fragen

Was kann die KI in Cloudsmith tun?

Die KI kann Repositories, Pakete, Paketgruppen, Abhängigkeiten, Schwachstellenscans, Berechtigungstoken, Organisationen, Mitglieder, Teams, Einladungen, das Audit-Log und das Speicherkontingent durchsuchen und auslesen. Sie kann Scans starten, Pakete unter Quarantäne stellen, taggen, kopieren und verschieben sowie Mitglieder einladen. Wenn du das entsprechende Tool aktivierst, kann sie auch ein Paket löschen.

Sieht die KI meinen Cloudsmith-API-Schlüssel?

Nein. Dein Cloudsmith-API-Schlüssel wird verschlüsselt gespeichert und der KI niemals angezeigt. Nach dem Speichern wird er nicht erneut angezeigt, auch dir nicht. Die KI sieht nur die Ergebnisse der Tools, die sie aufruft.

Kann ich steuern, was die KI tun darf?

Ja. Du wählst aus, welche Tools aktiviert sind, und kannst daher mit reinem Lesezugriff beginnen. Das Löschen eines Pakets lässt sich nicht rückgängig machen, und das Kopieren mit republish überschreibt eine vorhandene Version. Deshalb können diese Aktionen vor der Ausführung deine Freigabe erfordern. Jeder Tool-Aufruf wird protokolliert.

Funktioniert das mit ChatGPT?

Ja. Gehe in ChatGPT zu Einstellungen › Apps & Konnektoren › Erweitert und aktiviere den Entwicklermodus. Füge anschließend deinen PipMCP-Link hinzu. Der Entwicklermodus erfordert einen kostenpflichtigen ChatGPT-Tarif: Plus, Pro, Business oder Enterprise. Derselbe Link funktioniert auch in Claude (Einstellungen › Konnektoren › Benutzerdefinierten Konnektor hinzufügen), Cursor und anderen MCP-Clients.

Was kostet das?

PipMCP bietet einen kostenlosen Tarif, für den keine Kreditkarte erforderlich ist. Kostenpflichtige Tarife werden pro abgeschlossener Aufgabe abgerechnet. Außerdem benötigst du ein eigenes Cloudsmith-Konto.

Kann das Aktualisieren meines API-Schlüssels andere Tools beeinträchtigen?

Ja, das kann passieren. Wenn du in Cloudsmith unter „Persönliche API-Schlüssel“ auf „Aktualisieren“ klickst, wird ein neuer Schlüssel angezeigt und der bisherige deaktiviert. Alles, was den alten Schlüssel verwendet hat, etwa eine CI-Pipeline, benötigt ebenfalls den neuen Schlüssel.

Lassen Sie Ihre KI noch heute in Cloudsmith arbeiten.

Starten Sie kostenlos. Ihr Schlüssel bleibt verschlüsselt und Sie entscheiden, was die KI tun darf.

Cloudsmith kostenlos verbinden

PipMCP steht in keiner Verbindung zu Cloudsmith. Produktnamen sind Marken ihrer jeweiligen Inhaber.