Die vertrauenswürdige Registry für interoperable KI-Systeme

Die Signatur-, Discovery- und Vertrauensschicht unter MCP-Servern, A2A-Agenten, Agent Skills und Collections. Gebaut für alle, die Agenten-Infrastruktur ausliefern.

// Offene Spezifikation · CLI unter MIT-Lizenz · kein Konto nötig zum Suchen oder Installieren
HostingGehostete RegistryCLIOpen Source unter MIT-LizenzPreisKostenlos im Early Access · Organisations-Tarife folgenSelf-Hostingfür v1.0 geplant

Drei Rollen. Ein überprüfbarer Graph.

Forge sitzt zwischen denen, die Agenten-Komponenten veröffentlichen, und den Agenten, die sie zusammensetzen. Die Registry signiert, prüft und liefert aus. Die Laufzeit verifiziert, bevor sie ausführt.

01 · Publisher
Eine Komponente veröffentlichen
Lade einen MCP-Server, eine A2A Agent Card oder ein Agent-Skill-Manifest hoch — lokal mit deinem Ed25519-Publisher-Schlüssel signiert, Identität über GitHub bestätigt.
$forge publish
signiertes Manifest
02 · Forge
Verifizieren und ausliefern
Die Registry bestätigt die Identität des Publishers, sucht nach bekannten CVEs und verdächtigen Installationsskripten und indexiert für die Suche. Jede Antwort ist signiert, sodass Manipulation erkennbar ist.
forgeregistry.com/api/v1
signierte Metadaten
03 · Konsument
Prüfen, bevor du ausführst
Prüfe jedes Paket, bevor es in deinen Stack kommt: Identität des Publishers, Ed25519-Signatur, Live-CVE-Scan, Analyse der Installationsskripte. Auch direkt in deinem KI-Client über forge mcp.
$forge verify

Discovery ist fragmentiert. Vertrauen gibt es nicht.

// Das Agenten-Ökosystem wiederholt gerade die Frühzeit von Node.js: die Fähigkeiten explodieren, aber Herkunft und Sicherheit bleiben Stückwerk. Skills werden aus Gists kopiert und ungesehen als System-Prompts installiert. MCP-Server werden über ihren Namen aus npm gezogen und erhalten Datei-, Shell- und Netzwerkzugriff. Agent Cards werden über eine URL geladen. Nichts ist signiert. Nichts ist geprüft. Niemand kontrolliert, wer was veröffentlicht hat.

// Marktplätze listen Zehntausende Skills und Server, aber Listen ist nicht Prüfen: kein Marktplatz verifiziert heute die Identität des Publishers, sucht nach bekannten CVEs oder nimmt einen Eintrag vom Netz, wenn er kippt.

// Forge führt eine einzige forge.*-Erweiterung ein, die jedes MCP-, A2A- oder Agent-Skill-Manifest tragen kann. Sie ist von Grund auf interoperabel. Die Registry, der Verifizierer und die Werkzeuge für KI-Clients folgen alle einer Spezifikation.

manifest.json
forge spec v0.1
// Was Forge zu den bestehenden Standards hinzufügt
"forge": {
  "security":    { "scanned": true, "signed": true, "vulnerabilities": 0 },
  "evals":       { "accuracy": 0.94, "latency_p50": "8s" },
  "compose":     { "depends_on": ["ana/web-researcher@1.4"] }
}

Vier Formate. Eine Registry.

Forge indexiert heute MCP-Server, A2A Agent Cards, KI-Skills und Collections (Bündel aus Skills, Agenten und Kommandos). Evaluatoren und strukturierte Prompts stehen auf der Roadmap.

MCP
Tools
MCP-Server
A2A
Agenten
A2A Agent Cards
SK
Skills
SKILL.md
CO
Collections
gebündelte Packs
EV
Evaluatoren
in Kürze
PR
Prompts
in Kürze

Drei Schichten Vertrauensinfrastruktur

Jede Schicht erscheint eigenständig. Zusammen bilden sie das Lieferketten-Fundament, das die Standards voraussetzen, aber nie definieren.

1
Sicherheit und Herkunft

CVE-Scanning über OSV, Ed25519-signierte Manifeste, verifizierte Publisher über GitHub OAuth und Domain-Verifizierung. Die Lieferketten-Schicht, die es sonst nirgends gibt.

CVE-Scanningsignierte ManifestePublisher-VerifizierungDomain-Verifizierung
$ forge verify @modelcontextprotocol/server-memory
2
Discovery und Trust-Bewertung

Universelle Suche über A2A Agent Cards, SKILL.md-Pakete und MCP-Manifeste hinweg. Jeder Eintrag bekommt einen Trust-Score von 0 bis 100, basierend auf Publisher-Identität, CVE-Status und Skript-Sicherheit.

universelle SucheTrust-ScoresWiderrufsprüfungKI-Skills
$ forge skills list --category behavior
3
Kompositionsgraph
v1.0

Deklariere, wovon deine Pipeline abhängt. Forge löst den Graphen auf, verifiziert ihn und fixiert ihn. Das Routing-Fundament für interoperable KI-Systeme.

depends_onLock-DateienPipeline-Komposition
$ forge lock --audit— kommt in v1.0

Ein einziger Befehl. Signierte Antworten.

Jedes Paket durchläuft dieselbe Kette: Publisher-Identität, Ed25519-Signatur, Live-CVE-Scan, Analyse der Installationsskripte. Antworten der Registry sind signiert, sodass Manipulation durchgängig erkennbar ist.

forge — verifiziert @modelcontextprotocol/server-memory
$forge verify @modelcontextprotocol/server-memory
 
[1/5] Registry-Index gelistet
[2/5] Publisher @modelcontextprotocol (Identität verifiziert)
[3/5] Signatur gültig (ed25519:8f3a…92c1)
[4/5] CVE-Scan (OSV) 0 bekannte Schwachstellen
[5/5] Installationsskripte keine verdächtigen Lifecycle-Hooks
 
@modelcontextprotocol/server-memory · v2026.1.26
publisher @modelcontextprotocol (verifiziert 2026-05-12)
signed_by Ed25519-Publisher-Schlüssel
scanned_at 2026-05-27T14:33:01Z
trust_score 95/100
response ✓ von der Registry signiert (x-forge-signature)
 
sauberer Scan · Publisher-Identität verifiziert # 0.8s

Läuft direkt in deinem KI-Client.
Nativ.

Füge Forge einmal zu deinem Editor hinzu — URL einfügen oder lokal ausführen. Ab dann kann dein KI-Assistent die Registry durchsuchen, Pakete prüfen, deine Konfigurationen auditieren und Skills direkt installieren — ohne Umweg über die Kommandozeile.

  1. 01
    Eine URL oder ein JSON-Eintrag

    Richte deinen Client auf den gehosteten Endpunkt, und es gibt nichts zu installieren. Claude Code, Cursor, VS Code, Antigravity — Forge wird zu einem nativen Werkzeug, das dein Client aufrufen kann.

  2. 02
    Frag in normaler Sprache

    „Finde mir ein verifiziertes MCP für Web Scraping“ oder „auditiere meine aktuelle Konfiguration“.

  3. 03
    Lieferketten-Prüfungen laufen automatisch

    Dein Client ruft forge_search, forge_get_package, forge_audit auf und meldet sich geprüft zurück.

Einrichtungsanleitung
gehostet · Remote-MCPkeine Installation
{
  "mcpServers": {
    "forge": {
      "type": "http",
      "url": "https://forgeregistry.com/api/mcp"
    }
  }
}
lokal · stdioergänzt Konfigurations-Audit und Installation
{
  "mcpServers": {
    "forge": {
      "command": "npx",
      "args": ["-y", "@forge-registry/cli", "mcp"]
    }
  }
}
claude code — Unterhaltung
dufinde mir ein verifiziertes MCP für Web Scraping und richte es ein
forge_search(query: "web scraping", verified_only: true)
forge_get_package(id: "@apify/mcp-server-rag-web-browser")
forge_audit(directory: "/project")
Verifizierter Publisher · @apify
0 CVEs · saubere Installationsskripte
Konfiguration auditiert — alle Server sauber
Zu .mcp.json hinzugefügt. Einsatzbereit.

Die nächstliegenden Vorbilder lassen diese Schicht weiterhin aus

Hugging Face ist die Registry für ML-Gewichte. Smithery indexiert MCP-Server. Keiner deckt die Agenten-Lieferkette durchgängig ab, keiner wurde für einen Multi-Protokoll-Agenten-Stack entworfen, und keiner bietet signierte Herkunft.

FähigkeitHugging FaceSmitheryForge
Indexiert Agenten + Skills + Toolsnur Toolsja
Sicherheits-Scanningteilweiseja
Signierte Manifesteja
Lieferketten-Verifizierungheute Identität + CVE
Abhängigkeitsauflösungfür v0.3 geplant
Reproduzierbare EvaluierungenBenchmarksausführbar, noch keine Ergebnisse
Herstellerneutraljajaja
Indexiert Agenten + Skills + Tools
Hugging Face
Smitherynur Tools
Forgeja
Sicherheits-Scanning
Hugging Faceteilweise
Smithery
Forgeja
Signierte Manifeste
Hugging Face
Smithery
Forgeja
Lieferketten-Verifizierung
Hugging Face
Smithery
Forgeheute Identität + CVE
Abhängigkeitsauflösung
Hugging Face
Smithery
Forgefür v0.3 geplant
Reproduzierbare Evaluierungen
Hugging FaceBenchmarks
Smithery
Forgeausführbar, noch keine Ergebnisse
Herstellerneutral
Hugging Faceja
Smitheryja
Forgeja

Standards schaffen Registries

Jede größere Protokoll-Standardisierung hat eine Discovery- und Vertrauensschicht hervorgebracht. Die Standards der agentischen KI sind als Nächstes dran.

GitGitHub
Node.jsnpm
DockerDocker Hub
TerraformTerraform Registry
KubernetesHelm
ML-ModelleHugging Face Hub
MCP + A2A + Agent SkillsForge

Lies die Spezifikation. Probier die CLI.
Lass dich listen.

Die forge.*-Erweiterung ist eine minimale Ergänzung bestehender Agenten-Manifeste. Entscheide selbst, ob sie es wert ist.

Trust-Spezifikation

forge.*-Erweiterung — v0.1

// Das vollständige Schema für die Blöcke security, evals und compose. Security ist bereits verfügbar; evals und compose sind vor ihrem Release spezifiziert.

Spezifikation lesen
forge mcp

Nutze Forge aus deinem KI-Client

// Ein Konfigurationseintrag. Claude Code, Cursor, VS Code, Antigravity. Suchen, prüfen, auditieren und veröffentlichen, ohne die Unterhaltung zu verlassen.

{ "mcpServers": { "forge": {
    "command": "npx",
    "args": ["-y",
      "@forge-registry/cli",
      "mcp"] } } }
Einrichtungsanleitung
Lass dich listen

Füge deinen Server, Agenten oder deine Skill hinzu

// Füge ein Repository oder ein npm-Paket ein. Forge indexiert es, prüft es und benotet es nach dem öffentlichen Schema — danach kannst du den Eintrag als sein Publisher beanspruchen.

Eintrag einreichen