cdpilot

MCPattestiert
v0.9.4Mehmet NadirMITAktualisiert vor 6 TnpmGitHub

Zero-dependency browser automation CLI. Raw CDP, 70+ commands, friction ladder, 3-tier stealth, CAPTCHA + press-and-hold solvers, proxy pools, MCP server. No Puppeteer/Playwright/Selenium.

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Attestierter Build
Eine verifizierte Herkunfts-Attestation bindet dieses Artefakt an das gelistete Repository. Den Eintrag hat noch niemand beansprucht — das belegt, wo der Code gebaut wurde, nicht, wer dahintersteht.
800Downloads/Wo.
32GitHub-Sterne
7Forks
vor 6 TLetzte Aktualisierung
Paket
AutorMehmet Nadir
LizenzMIT
Version0.9.4
Quellenpm+mcp-registry
Trust-Status
A
85/100Vertrauenswürdig
✓Im Forge-Index gelistet+10/10
✓Identität verifiziert · attestierter Build+20/20
—Ed25519-Publish-Signatur+0/5
→ Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
—Domain-Verifizierung+0/5
→ Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—npm-Maintainer-Übereinstimmung+0/5
→ Publisher: trage den verifizierten GitHub-Login als Maintainer des npm-Pakets ein (npm owner add <login>)
✓CVE-Scan · sauber+30/30
✓Statische Analyse · sauber+20/20
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusIdentität verifiziert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft✓ Sigstore-verifiziert · 5af6a5b
Abhängigkeiten✓ 0 aufgelöst · keine verwundbar
Tool-Oberfläche—
Sicherheits-Scan✓ Sauberv0.9.4 · vor 2 TWie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert28. Sept. 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Keine Tool-Deklarationen im Quellcode gefunden2d ago

Forge hat 1 Quelldatei aus das Tarball des veröffentlichten Pakets gelesen und keine MCP-Tool-Registrierung gefunden. Die Extraktion arbeitet musterbasiert über den ausgelieferten Quellcode: ein Server, der seine Tool-Liste zur Laufzeit aufbaut oder nur gebündelten beziehungsweise minifizierten Code ausliefert, registriert nichts, was hier sichtbar wäre. Lies es als „nicht erkannt“, nicht als „legt keine offen“.

Über

Zero-dependency browser automation CLI. Raw CDP, 70+ commands, friction ladder, 3-tier stealth, CAPTCHA + press-and-hold solvers, proxy pools, MCP server. No Puppeteer/Playwright/Selenium.

Schlagwörter
browser-automationcdpchrome-devtools-protocolclimcpai-agentweb-scrapingzero-dependencyheadless-browserpuppeteer-alternativeplaywright-alternativescreenshotpdfautomationdevtoolsbrowsermodel-context-protocolclaudebravetestingweb-testingaccessibilitya11ystealthcaptcha-solveranti-botcloudflare-bypassdatadomeadaptive-escalationproxy-rotationtls-fingerprintcookie-managementvideo-understandingscreencastshadow-domperimeterxpress-and-holdprogressive-resilience
Alternativen
Tool-Oberflächen werden verglichen…

Abhängigkeitsbaum

Was ein Forge-Scan am 2026-10-03 aus den npm-Metadaten aufgelöst hat — beobachtete Auflösung, keine Angabe des Herausgebers.

0 Pakete aufgelöst · 0 direkt · keines mit Sicherheitshinweisen Die Auflösung endet bei Tiefe 4 und 60 Paketen.

Dieses Paket deklariert keine Laufzeitabhängigkeiten.

Themen

Verwandtes in images, video & audio