agent-comm

MCPattestiert
v1.3.12UnknownMITAktualisiert vor 1 TnpmGitHub

Agent-agnostic intercommunication system — sessions, messaging, channels, shared state, and real-time events

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Attestierter Build
Eine verifizierte Herkunfts-Attestation bindet dieses Artefakt an das gelistete Repository. Den Eintrag hat noch niemand beansprucht — das belegt, wo der Code gebaut wurde, nicht, wer dahintersteht.
120Downloads/Wo.
8GitHub-Sterne
4Forks
vor 1 TLetzte Aktualisierung
Paket
AutorUnknown
LizenzMIT
Version1.3.12
Quellenpm+mcp-registry
Trust-Status
A
85/100Vertrauenswürdig
✓Im Forge-Index gelistet+10/10
✓Identität verifiziert · attestierter Build+20/20
—Ed25519-Publish-Signatur+0/5
→ Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
—Domain-Verifizierung+0/5
→ Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—npm-Maintainer-Übereinstimmung+0/5
→ Publisher: trage den verifizierten GitHub-Login als Maintainer des npm-Pakets ein (npm owner add <login>)
✓CVE-Scan · sauber+30/30
✓Statische Analyse · sauber+20/20
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusIdentität verifiziert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft✓ Sigstore-verifiziert · 4c648ab
Abhängigkeiten32 aufgelöst · 1 mit Advisories
Tool-Oberfläche14 Tools · 1 privilegiert
Sicherheits-Scan⚠ Warnungen (2)v1.3.12 · vor 1 TWie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert2. Okt. 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

14 Tools · 1 privilegiert
Statisch aus dem veröffentlichten Paket extrahiertv1.3.12 · 1d ago

Aus dem Quellcode gelesen, den npm tatsächlich ausliefert, zum Zeitpunkt des Scans. Das Paket wurde nie ausgeführt. Tools, die zur Laufzeit dynamisch registriert werden oder in gebündeltem beziehungsweise minifiziertem Code stecken, können übersehen werden — das hier ist also eine Untergrenze der Tool-Oberfläche, keine vollständige Erhebung.

comm_registerRegister this agent with the communication hub. Returns the agent identity.

Register this agent with the communication hub. Returns the agent identity.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

comm_agentsAgent management. Actions: "list" (list agents, filter by status/capability/stuck), "discover" (find by skill/tag), "whoami" (return identity), "heartbeat" (keep alive + optional status), "status" (set status text), "unregister" (go offline).

Agent management. Actions: "list" (list agents, filter by status/capability/stuck), "discover" (find by skill/tag), "whoami" (return identity), "heartbeat" (keep alive + optional status), "status" (set status text), "unregister" (go offline).

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

comm_sendSend a message. Modes: direct (set "to"), channel (set "channel"), broadcast (set "broadcast":true), reply (set "reply_to"), forward (set "forward"). Only one mode at a time.

Send a message. Modes: direct (set "to"), channel (set "channel"), broadcast (set "broadcast":true), reply (set "reply_to"), forward (set "forward"). Only one mode at a time.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

comm_pollBlock until a new inbox message arrives or timeout_ms elapses. Replaces busy-poll loops (comm_inbox + sleep). Returns immediately if the inbox already has matches. Max timeout: 60000ms.

Block until a new inbox message arrives or timeout_ms elapses. Replaces busy-poll loops (comm_inbox + sleep). Returns immediately if the inbox already has matches. Max timeout: 60000ms.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

comm_inboxRead messages in your inbox (direct + channel messages). Set thread_id to get a specific thread instead. Filter by importance to find urgent messages cheaply.

Read messages in your inbox (direct + channel messages). Set thread_id to get a specific thread instead. Filter by importance to find urgent messages cheaply.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

comm_channelChannel management. Actions: "create", "list", "join", "leave", "archive", "update", "members", "history".

Channel management. Actions: "create", "list", "join", "leave", "archive", "update", "members", "history".

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

comm_stateShared key-value state. Actions: "set" (optionally with ttl_seconds for auto-expiry), "get", "list", "delete", "cas" (atomic compare-and-swap). Use ttl_seconds when claiming locks (e.g. playwright instances) so a dead agent does not hold the lock forever.

Shared key-value state. Actions: "set" (optionally with ttl_seconds for auto-expiry), "get", "list", "delete", "cas" (atomic compare-and-swap). Use ttl_seconds when claiming locks (e.g. playwright instances) so a dead agent does not hold the lock forever.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

git-commitblock commits that include another session's WIP

block commits that include another session's WIP

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

git-pushwarn before pushing if other sessions have local-only edits

warn before pushing if other sessions have local-only edits

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

pkg-installprivilegiertblock npm/pnpm/yarn install if another session is editing package.json

block npm/pnpm/yarn install if another session is editing package.json

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

testswarn before running tests if another session has WIP in the workspace

warn before running tests if another session has WIP in the workspace

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

buildwarn before build if another session has source-tree WIP

warn before build if another session has source-tree WIP

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

migrationsblock schema migrations if another session is migrating the same DB

block schema migrations if another session is migrating the same DB

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

dev-serverwarn before starting dev server if another session may already have one running

warn before starting dev server if another session may already have one running

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

14 von 14 Tools haben eine Beschreibung veröffentlicht.

Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.

Über

Agent-agnostic intercommunication system — sessions, messaging, channels, shared state, and real-time events

Schlagwörter
mcpagentcommunicationmulti-agentmodel-context-protocolai-agentsclaude-codeintercommunicationreal-timewebsocket
Alternativen
Tool-Oberflächen werden verglichen…

Abhängigkeitsbaum

Was ein Forge-Scan am 2026-10-02 aus den npm-Metadaten aufgelöst hat — beobachtete Auflösung, keine Angabe des Herausgebers.

32 Pakete aufgelöst · 5 direkt · 1 mit Sicherheitshinweisen Die Auflösung endet bei Tiefe 4 und 60 Paketen.

Der Durchlauf endete an der Tiefengrenze 4. Alles unterhalb dieser Ebene wurde nie aufgelöst.

8 weitere aufgelöste Pakete werden hier nicht gezeichnet (Anzeigegrenze: 24). Jede Abhängigkeit mit einem Sicherheitshinweis wird unabhängig von der Grenze gezeichnet. Vollständiges Inventar (CycloneDX-SBOM)

Deklariert, aber nicht aufgelöst

8 deklarierte Abhängigkeiten sind nie im Baum gelandet. Sie fehlen in Forges Auflösung, nicht im Paket.

Nicht verfolgt: peerDependencies. Dieser Baum erfasst nur Laufzeitabhängigkeiten; was jene mitbringen, wurde nie aufgelöst.