Die vertrauenswürdige Registry für interoperable KI-Systeme

Die Signatur-, Discovery- und Vertrauensschicht unter MCP-Servern, A2A-Agenten, Agent Skills und Collections. Gebaut für alle, die Agenten-Infrastruktur ausliefern.

// Offene Spezifikation · CLI unter MIT-Lizenz · kein Konto nötig zum Suchen oder Installieren
HostingGehostete RegistryCLIOpen Source unter MIT-LizenzPreisKostenlos im Early Access · Organisations-Tarife folgenSelf-Hostingfür v1.0 geplant

Drei Rollen. Ein überprüfbarer Graph.

Forge sitzt zwischen denen, die Agenten-Komponenten veröffentlichen, und den Agenten, die sie zusammensetzen. Die Registry signiert, prüft und liefert aus. Die Laufzeit verifiziert, bevor sie ausführt.

01 · Publisher
Eine Komponente veröffentlichen
Lade einen MCP-Server, eine A2A Agent Card oder ein Agent-Skill-Manifest hoch — lokal mit deinem Ed25519-Publisher-Schlüssel signiert, Identität über GitHub bestätigt.
$forge publish
signiertes Manifest
→
02 · Forge
Verifizieren und ausliefern
Die Registry bestätigt die Identität des Publishers, sucht nach bekannten CVEs und verdächtigen Installationsskripten und indexiert für die Suche. Jede Antwort ist signiert, sodass Manipulation erkennbar ist.
forgeregistry.com/api/v1
signierte Metadaten
→
03 · Konsument
Prüfen, bevor du ausführst
Prüfe jedes Paket, bevor es in deinen Stack kommt: Identität des Publishers, Ed25519-Signatur, Live-CVE-Scan, Analyse der Installationsskripte. Auch direkt in deinem KI-Client über forge mcp.
$forge verify

Discovery ist fragmentiert. Vertrauen gibt es nicht.

// Das Agenten-Ökosystem wiederholt gerade die Frühzeit von Node.js: die Fähigkeiten explodieren, aber Herkunft und Sicherheit bleiben Stückwerk. Skills werden aus Gists kopiert und ungesehen als System-Prompts installiert. MCP-Server werden über ihren Namen aus npm gezogen und erhalten Datei-, Shell- und Netzwerkzugriff. Agent Cards werden über eine URL geladen. Nichts ist signiert. Nichts ist geprüft. Niemand kontrolliert, wer was veröffentlicht hat.

// Marktplätze listen Zehntausende Skills und Server, aber Listen ist nicht Prüfen: kein Marktplatz verifiziert heute die Identität des Publishers, sucht nach bekannten CVEs oder nimmt einen Eintrag vom Netz, wenn er kippt.

// Forge führt eine einzige forge.*-Erweiterung ein, die jedes MCP-, A2A- oder Agent-Skill-Manifest tragen kann. Sie ist von Grund auf interoperabel. Die Registry, der Verifizierer und die Werkzeuge für KI-Clients folgen alle einer Spezifikation.

manifest.json
forge spec v0.1
// Was Forge zu den bestehenden Standards hinzufügt
"forge": {
  "security":    { "scanned": true, "signed": true, "vulnerabilities": 0 },
  "evals":       { "accuracy": 0.94, "latency_p50": "8s" },
  "compose":     { "depends_on": ["ana/web-researcher@1.4"] }
}

Vier Formate. Eine Registry.

Forge indexiert heute MCP-Server, A2A Agent Cards, KI-Skills und Collections (Bündel aus Skills, Agenten und Kommandos). Evaluatoren und strukturierte Prompts stehen auf der Roadmap.

MCP
Tools
MCP-Server
A2A
Agenten
A2A Agent Cards
SK
Skills
SKILL.md
CO
Collections
gebündelte Packs
EV
Evaluatoren
in Kürze
PR
Prompts
in Kürze

Drei Schichten Vertrauensinfrastruktur

Jede Schicht erscheint eigenständig. Zusammen bilden sie das Lieferketten-Fundament, das die Standards voraussetzen, aber nie definieren.

1
Sicherheit und Herkunft

CVE-Scanning über OSV, Ed25519-signierte Manifeste, verifizierte Publisher über GitHub OAuth und Domain-Verifizierung. Die Lieferketten-Schicht, die es sonst nirgends gibt.

CVE-Scanningsignierte ManifestePublisher-VerifizierungDomain-Verifizierung
$ forge verify @modelcontextprotocol/server-memory
2
Discovery und Trust-Bewertung

Universelle Suche über A2A Agent Cards, SKILL.md-Pakete und MCP-Manifeste hinweg. Jeder Eintrag bekommt einen Trust-Score von 0 bis 100, basierend auf Publisher-Identität, CVE-Status und Skript-Sicherheit.

universelle SucheTrust-ScoresWiderrufsprüfungKI-Skills
$ forge skills list --category behavior
3
Kompositionsgraph
v1.0

Deklariere, wovon deine Pipeline abhängt. Forge löst den Graphen auf, verifiziert ihn und fixiert ihn. Das Routing-Fundament für interoperable KI-Systeme.

depends_onLock-DateienPipeline-Komposition
$ forge lock --audit— kommt in v1.0

Ein einziger Befehl. Signierte Antworten.

Jedes Paket durchläuft dieselbe Kette: Publisher-Identität, Ed25519-Signatur, Live-CVE-Scan, Analyse der Installationsskripte. Antworten der Registry sind signiert, sodass Manipulation durchgängig erkennbar ist.

forge — verifiziert @modelcontextprotocol/server-memory
$forge verify @modelcontextprotocol/server-memory
 
[1/5] Registry-Index ⠂✓ gelistet
[2/5] Publisher ⠂✓ @modelcontextprotocol (Identität verifiziert)
[3/5] Signatur ⠂✓ gültig (ed25519:8f3a…92c1)
[4/5] CVE-Scan (OSV) ⠂✓ 0 bekannte Schwachstellen
[5/5] Installationsskripte ⠂✓ keine verdächtigen Lifecycle-Hooks
 
@modelcontextprotocol/server-memory · v2026.1.26
publisher @modelcontextprotocol (verifiziert 2026-05-12)
signed_by Ed25519-Publisher-Schlüssel
scanned_at 2026-05-27T14:33:01Z
trust_score 95/100
response ✓ von der Registry signiert (x-forge-signature)
 
✓ sauberer Scan · Publisher-Identität verifiziert # 0.8s

Läuft direkt in deinem KI-Client.
Nativ.

Füge Forge einmal zu deinem Editor hinzu — URL einfügen oder lokal ausführen. Ab dann kann dein KI-Assistent die Registry durchsuchen, Pakete prüfen, deine Konfigurationen auditieren und Skills direkt installieren — ohne Umweg über die Kommandozeile.

  1. 01
    Eine URL oder ein JSON-Eintrag

    Richte deinen Client auf den gehosteten Endpunkt, und es gibt nichts zu installieren. Claude Code, Cursor, VS Code, Antigravity — Forge wird zu einem nativen Werkzeug, das dein Client aufrufen kann.

  2. 02
    Frag in normaler Sprache

    „Finde mir ein verifiziertes MCP für Web Scraping“ oder „auditiere meine aktuelle Konfiguration“.

  3. 03
    Lieferketten-Prüfungen laufen automatisch

    Dein Client ruft forge_search, forge_get_package, forge_audit auf und meldet sich geprüft zurück.

Einrichtungsanleitung ↗
gehostet · Remote-MCPkeine Installation
{
  "mcpServers": {
    "forge": {
      "type": "http",
      "url": "https://forgeregistry.com/api/mcp"
    }
  }
}
lokal · stdioergänzt Konfigurations-Audit und Installation
{
  "mcpServers": {
    "forge": {
      "command": "npx",
      "args": ["-y", "@forge-registry/cli", "mcp"]
    }
  }
}
claude code — Unterhaltung
dufinde mir ein verifiziertes MCP für Web Scraping und richte es ein
forge_search(query: "web scraping", verified_only: true)
forge_get_package(id: "@apify/mcp-server-rag-web-browser")
forge_audit(directory: "/project")
✓Verifizierter Publisher · @apify
✓0 CVEs · saubere Installationsskripte
✓Konfiguration auditiert — alle Server sauber
Zu .mcp.json hinzugefügt. Einsatzbereit.

Die Branche indexiert. Forge verifiziert.

Glama, Smithery und das offizielle MCP-Registry lösen jeweils ein echtes Teilproblem — Volumen, Hosting, Namespaces. Keines liefert die Trust-Schicht durchgängig: signierte Provenance, Lieferketten-Nachweise auf Abhängigkeitsebene und ein Policy-Artefakt, auf das ein Enforcement-Punkt reagieren kann.

FähigkeitGlamaSmitheryMCP RegistryForge
Indexiert MCP-Server, Agenten und Skillsnur MCPnur MCPnur MCPalle drei
Suche nach den Tools, die ein Server bereitstelltja——ja
Alternativen, sortiert nach Tool-Überschneidung———ja
Sicherheits-Scanningja——CVE + Abhängigkeiten + Injection
Signierte Provenance——nur NamespaceSigstore
SBOM- + VEX-Export———CycloneDX
Policy-Artefakt, das ein Gateway durchsetzen kann———signiert
Warnungen, wenn eine Abhängigkeit ihren Charakter ändert———ja
Reproduzierbare Evals———ausführbar, noch keine Ergebnisse
Gehostete Runtime / Gatewayjaja—bewusst nicht
Herstellerneutraljajajaja
Indexiert MCP-Server, Agenten und Skills
Glamanur MCP
Smitherynur MCP
MCP Registrynur MCP
Forgealle drei
Suche nach den Tools, die ein Server bereitstellt
Glamaja
Smithery—
MCP Registry—
Forgeja
Alternativen, sortiert nach Tool-Überschneidung
Glama—
Smithery—
MCP Registry—
Forgeja
Sicherheits-Scanning
Glamaja
Smithery—
MCP Registry—
ForgeCVE + Abhängigkeiten + Injection
Signierte Provenance
Glama—
Smithery—
MCP Registrynur Namespace
ForgeSigstore
SBOM- + VEX-Export
Glama—
Smithery—
MCP Registry—
ForgeCycloneDX
Policy-Artefakt, das ein Gateway durchsetzen kann
Glama—
Smithery—
MCP Registry—
Forgesigniert
Warnungen, wenn eine Abhängigkeit ihren Charakter ändert
Glama—
Smithery—
MCP Registry—
Forgeja
Reproduzierbare Evals
Glama—
Smithery—
MCP Registry—
Forgeausführbar, noch keine Ergebnisse
Gehostete Runtime / Gateway
Glamaja
Smitheryja
MCP Registry—
Forgebewusst nicht
Herstellerneutral
Glamaja
Smitheryja
MCP Registryja
Forgeja

Standards schaffen Registries

Jede größere Protokoll-Standardisierung hat eine Discovery- und Vertrauensschicht hervorgebracht. Die Standards der agentischen KI sind als Nächstes dran.

GitGitHub
Node.jsnpm
DockerDocker Hub
TerraformTerraform Registry
KubernetesHelm
ML-ModelleHugging Face Hub
MCP + A2A + Agent SkillsForge

Lies die Spezifikation. Probier die CLI.
Lass dich listen.

Die forge.*-Erweiterung ist eine minimale Ergänzung bestehender Agenten-Manifeste. Entscheide selbst, ob sie es wert ist.

Trust-Spezifikation

forge.*-Erweiterung — v0.1

// Das vollständige Schema für die Blöcke security, evals und compose. Security ist bereits verfügbar; evals und compose sind vor ihrem Release spezifiziert.

Spezifikation lesen ↗
forge mcp

Nutze Forge aus deinem KI-Client

// Ein Konfigurationseintrag. Claude Code, Cursor, VS Code, Antigravity. Suchen, prüfen, auditieren und veröffentlichen, ohne die Unterhaltung zu verlassen.

{ "mcpServers": { "forge": {
    "command": "npx",
    "args": ["-y",
      "@forge-registry/cli",
      "mcp"] } } }
Einrichtungsanleitung ↗
Lass dich listen

Füge deinen Server, Agenten oder deine Skill hinzu

// Füge ein Repository oder ein npm-Paket ein. Forge indexiert es, prüft es und benotet es nach dem öffentlichen Schema — danach kannst du den Eintrag als sein Publisher beanspruchen.

Eintrag veröffentlichen ↗