
Security News
Happy Birthday, Shai-Hulud
It has been one year since Shai-Hulud made its first appearance on npm.
rankfabrik-mcp
Advanced tools
Canal MCP de RankFabrik : les 4 APIs de données publiques (Captions/transcription YouTube, Places/établissements, Jobs/emplois, Verify/vérification d'e-mails) exposées comme outils MCP. Serveur mince qui appelle les façades REST facturées.
Les 4 APIs de données publiques de RankFabrik, exposées comme outils MCP pour les agents (Claude, ChatGPT, Cursor…). Serveur mince : il ne collecte rien lui-même, il appelle les façades REST déjà en production et rend la réponse telle quelle — clés, quotas, comptage et facturation restent ceux de l'API existante.
Une clé, quatre produits. Prenez une clé d'essai gratuite (500 unités/mois, sans carte bancaire) sur rankfabrik.com/tarifs, puis renseignez-la dans
RANKFABRIK_API_KEY. Si votre clé ne couvre pas encore un produit, l'outil concerné vous rend un message d'activation — jamais une erreur brute.
| Outil | Ce qu'il rend | Facturation |
|---|---|---|
youtube_inspect | Métadonnées + pistes de sous-titres disponibles, sans télécharger le texte | gratuit |
youtube_transcribe | Transcription complète : texte, segments minutés, chapitres, SRT/VTT, verbatims | 1 unité |
youtube_search | Identifiants de vidéos pour un terme | par identifiant |
youtube_harvest | Cherche et transcrit un thème en un appel (≤ 30 vidéos) | par vidéo transcrite |
youtube_transcribe_batch | Transcrit une liste d'identifiants/URL (≤ 50) en parallèle | par vidéo transcrite |
video accepte une URL YouTube sous ses quatre écritures (watch, youtu.be,
embed/shorts/live) ou un identifiant brut à onze caractères.
| Outil | Ce qu'il rend | Facturation |
|---|---|---|
places_search | Établissements pour un terme autour d'un lieu (ville ou lat+lon), enrichissables (e-mails, horaires, photos) — ≤ 20 | par établissement |
places_scan | Balayage plus large d'une zone (grille de points) | par établissement |
places_cities | Liste des villes reconnues pour le paramètre ville | gratuit |
Localisation : soit ville (nom de ville connue, voir places_cities), soit
latitude + longitude pour n'importe où ailleurs.
| Outil | Ce qu'il rend | Facturation |
|---|---|---|
jobs_search | Offres d'emploi pour un métier, éventuellement filtrées par lieu | par offre |
jobs_full | Idem avec le détail complet de chaque offre (+ profil société optionnel) | par offre |
jobs_company | Profil public de recrutement d'une société (nom ou slug) | par société |
| Outil | Ce qu'il rend | Facturation |
|---|---|---|
verify_email | Vérdict de délivrabilité d'une adresse (syntaxe, domaine, MX, sondage SMTP) | 1 unité |
verify_emails | Idem pour une liste d'adresses | par adresse vérifiée |
Une seule variable est obligatoire : la clé fédérée.
| Variable | Rôle | Défaut |
|---|---|---|
RANKFABRIK_API_KEY | Clé rf_… présentée aux 4 API (fédérée) | — (obligatoire) |
RANKFABRIK_EN_TETE_CLE | En-tête portant la clé | x-cle-api |
RANKFABRIK_URL_CLE | URL affichée pour obtenir/activer une clé | https://rankfabrik.com/tarifs |
MCP_TRANSPORT | stdio ou http | stdio |
PORT | Port en transport http | 8090 |
Surcharges avancées (optionnelles). Chaque produit vise son sous-domaine par
défaut — captions / places / jobs / verify.rankfabrik.com. On peut
surcharger cible et clé produit par produit : RANKFABRIK_<PRODUIT>_URL et
RANKFABRIK_<PRODUIT>_KEY (ex. RANKFABRIK_PLACES_KEY). RANKFABRIK_BASE_URL
reste accepté comme alias historique de la cible Captions.
RANKFABRIK_API_KEY=rf_xxx node serveur.mjs
Dans un client MCP (exemple Claude Desktop / Cursor mcpServers) :
{
"mcpServers": {
"rankfabrik": {
"command": "node",
"args": ["/chemin/vers/apis/mcp/serveur.mjs"],
"env": { "RANKFABRIK_API_KEY": "rf_xxx" }
}
}
}
Ou, sans clone, via npx :
{
"mcpServers": {
"rankfabrik": {
"command": "npx",
"args": ["-y", "rankfabrik-mcp"],
"env": { "RANKFABRIK_API_KEY": "rf_xxx" }
}
}
}
MCP_TRANSPORT=http PORT=8090 RANKFABRIK_API_KEY=rf_xxx node serveur.mjs
# point d'entrée : POST http://localhost:8090/mcp
isError, que l'agent peut lire
et corriger, jamais comme une exception qui coupe la session.Ce paquet est publié depuis le dépôt public finalburner/rankfabrik-mcp (canal MCP uniquement). Le moteur REST reste dans un dépôt privé séparé.
FAQs
Canal MCP de RankFabrik : les 4 APIs de données publiques (Captions/transcription YouTube, Places/établissements, Jobs/emplois, Verify/vérification d'e-mails) exposées comme outils MCP. Serveur mince qui appelle les façades REST facturées.
The npm package rankfabrik-mcp receives a total of 36 weekly downloads. As such, rankfabrik-mcp popularity was classified as not popular.
We found that rankfabrik-mcp demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 1 open source maintainer collaborating on the project.

Security News
It has been one year since Shai-Hulud made its first appearance on npm.

Research
/Security News
Operators behind PolinRider used a compromised GitHub account to plant malware in four development versions of a Packagist package with 700,000+ downloads.

Security News
GitHub Actions now supports cache-mode, a least-privilege control on the Actions cache aimed at the cache poisoning technique behind recent compromises.