codetreker/blueprintflow

COLLECTIONattestiert
v0.7.16codetrekerMITAktualisiert vor 3 Mon.npmGitHub

Blueprintflow - Multi-agent collaboration workflow skills

BF — evidence-gated work loop CLI for LLM orchestrators. BF turns a fuzzy user request into a locked contract ( + per-task ), then drives execution through a loop until every Acceptance Criterion is signed off by a reviewer actor that is not the same actor instance whose work is reviewed. This package ships the BF core: the CLI (, ), the entry skill (), Core roles, the engineering pack, file…

Diese Collection enthält
22 Skills

⚠ Der Trust-Score unten bezieht sich nur auf das Installer-Paket @codetreker/bf. Die enthaltenen Einheiten sind nicht einzeln verifiziert oder gescannt — prüfe sie vor der Nutzung.

Attestierter Build
Eine verifizierte Herkunfts-Attestation bindet dieses Artefakt an das gelistete Repository. Den Eintrag hat noch niemand beansprucht — das belegt, wo der Code gebaut wurde, nicht, wer dahintersteht.
852Downloads/Wo.
vor 3 Mon.Letzte Aktualisierung
Paket
Autorcodetreker
LizenzMIT
Version0.7.16
Quellegithub
Trust-Status
A
85/100Vertrauenswürdig
✓Im Forge-Index gelistet+10/10
✓Identität verifiziert · attestierter Build+20/20
—Ed25519-Publish-Signatur+0/5
→ Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
—Domain-Verifizierung+0/5
→ Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—npm-Maintainer-Übereinstimmung+0/5
→ Publisher: trage den verifizierten GitHub-Login als Maintainer des npm-Pakets ein (npm owner add <login>)
✓CVE-Scan · sauber+30/30
✓Statische Analyse · sauber+20/20
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusIdentität verifiziert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft✓ Sigstore-verifiziert · e7cbec2
Abhängigkeiten✓ 1 aufgelöst · keine verwundbar
Tool-Oberfläche—
Sicherheits-Scan✓ Sauberv0.7.16 · vor 3 Mon.Wie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert14. Juni 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Keine Tool-Deklarationen im Quellcode gefunden3mo ago

Forge hat 44 Quelldateien aus das Tarball des veröffentlichten Pakets gelesen und keine MCP-Tool-Registrierung gefunden. Die Extraktion arbeitet musterbasiert über den ausgelieferten Quellcode: ein Server, der seine Tool-Liste zur Laufzeit aufbaut oder nur gebündelten beziehungsweise minifizierten Code ausliefert, registriert nichts, was hier sichtbar wäre. Lies es als „nicht erkannt“, nicht als „legt keine offen“.

Über

BF — evidence-gated work loop CLI for LLM orchestrators. BF turns a fuzzy user request into a locked contract ( + per-task ), then drives execution through a loop until every Acceptance Criterion is signed off by a reviewer actor that is not the same actor instance whose work is reviewed. This package ships the BF core: the CLI (, ), the entry skill (), Core roles, the engineering pack, file templates, and phase references. Requires Node.js ≥ 20. Install globally () so the and CLIs land on —…

Schlagwörter
collection
Alternativen
Tool-Oberflächen werden verglichen…

Keine Abdeckung der Abhängigkeiten

Dieses Paket wurde zuletzt gescannt, bevor Forge den aufgelösten Baum zu speichern begann. Der nächste Scan zeichnet ihn auf.