aipou-mcp-server

MCP@0xddneto
v0.5.00xddnetoMITAktualisiert vor 2 Mon.npmGitHub

MCP server for private, signed AI task receipts and optional validated AIPOU claims.

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

@0xddneto
Publisher mit verifizierter Identität GitHub@0xddneto
Verifiziert am 14. Juli 2026
436Downloads/Wo.
vor 2 Mon.Letzte Aktualisierung
Paket
Autor0xddneto
LizenzMIT
Version0.5.0
Quellenpm+mcp-registry
Trust-Status
A
100/100Vertrauenswürdig
✓Im Forge-Index gelistet+10/10
✓Publisher-Identität verifiziert+20/20
✓Ed25519-Publish-Signatur+5/5
✓Domain-Verifizierung+5/5
✓npm Trusted Publishing (Sigstore)+5/5
✓npm-Maintainer-Übereinstimmung+5/5
✓CVE-Scan · sauber+30/30
✓Statische Analyse · sauber+20/20
StatusIdentität verifiziert
Publisher@0xddneto
Signatur✓ Signiert · Ed25519
Domain✓ 0xddneto.github.io
Herkunft✓ Sigstore-verifiziert · 5ede988
Abhängigkeiten✓ 15 aufgelöst · keine verwundbar
Tool-Oberfläche—
Sicherheits-Scan✓ Sauberv0.5.0 · vor 1 Mon.Wie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert2. Juli 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Keine Tool-Deklarationen im Quellcode gefunden1mo ago

Forge hat 55 Quelldateien aus das Tarball des veröffentlichten Pakets gelesen und keine MCP-Tool-Registrierung gefunden. Die Extraktion arbeitet musterbasiert über den ausgelieferten Quellcode: ein Server, der seine Tool-Liste zur Laufzeit aufbaut oder nur gebündelten beziehungsweise minifizierten Code ausliefert, registriert nichts, was hier sichtbar wäre. Lies es als „nicht erkannt“, nicht als „legt keine offen“.

Über

MCP server for private, signed AI task receipts and optional validated AIPOU claims.

Schlagwörter
mcpmodel-context-protocolai-agentsai-receiptsprovenancebaseaipou
Alternativen
Tool-Oberflächen werden verglichen…

Abhängigkeitsbaum

Was ein Forge-Scan am 2026-08-28 aus den npm-Metadaten aufgelöst hat — beobachtete Auflösung, keine Angabe des Herausgebers.

15 Pakete aufgelöst · 4 direkt · keines mit Sicherheitshinweisen Die Auflösung endet bei Tiefe 4 und 60 Paketen.

Nicht verfolgt: peerDependencies. Dieser Baum erfasst nur Laufzeitabhängigkeiten; was jene mitbringen, wurde nie aufgelöst.