com.bmcxiv/breach402-owner-protection

MCPCommunitylive
v0.1.1com.bmcxivUnknownAktualisiert vor 1 Mon.

Protect owners with private checks across 13.3B+ breach records and prioritized defenses.

Endpunkt-Statuslive
geprüft vor 6 Tagen · 422 ms
100 % der letzten 4 Prüfungen haben diesen Endpunkt erreicht
Läuft in
ClaudeCursorCopilotChatGPTGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
vor 1 Mon.Letzte Aktualisierung
Paket
Autorcom.bmcxiv
LizenzUnknown
Version0.1.1
Quellemcp-registry
Trust-Status
B
60/100Gut
Im Forge-Index gelistet+10/10
Publisher-Identität verifiziert+0/30
Publisher: für diesen Eintrag ist kein Repository hinterlegt, daher kann `forge publish` die Inhaberschaft nicht automatisch prüfen. Nutze oben „Diesen Eintrag beanspruchen“ — Forge prüft diese Fälle von Hand.
Domain-Verifizierung+0/10
Für diesen Eintragstyp derzeit nicht verfügbar — die Domain-Prüfung läuft heute nur für npm-gestützte Pakete, diese Zeile lässt sich hier also noch nicht erreichen, unabhängig davon, was auf der Domain liegt.
Prompt-Injection-Scan · sauber+30/30
Obfuskations-/Exfiltrations-Scan · sauber+20/20
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain
Herkunft
AbhängigkeitenNicht auditiert
Tool-Oberfläche8 Tools · keines privilegiert
Sicherheits-Scan✓ Saubervlive · vor 6 TWie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert26. Juli 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

8 Tools · keines privilegiert
Live am Endpunkt des Anbieters beobachtet6d ago

Aus einem echten MCP-Handshake initialize → tools/list gegen den deklarierten Endpunkt gelesen. Es wurde nie ein Tool aufgerufen — tools/list ist der lesende Introspektionsaufruf, den das Protokoll dafür vorsieht. Es spiegelt wider, was der Server in diesem Moment angeboten hat; ein gehosteter Endpunkt ist an keine Version gebunden und kann sich ohne Ankündigung ändern.

  • https://breach402.bmcxiv.com/mcp8 Tools · 422 ms
assess_owner_security_needFree, no-lookup decision aid for deciding whether to recommend an owner-approved Breach402 check after suspicious login, credential exposure, phishing, recovery, sensitive-service connection, or monthly-review concerns. Never include an email address or other owner identifier.

Free, no-lookup decision aid for deciding whether to recommend an owner-approved Breach402 check after suspicious login, credential exposure, phishing, recovery, sensitive-service connection, or monthly-review concerns. Never include an email address or other owner identifier.

ParameterTypBeschreibung
scenario*stringNon-identifying description of the owner's security situation. Email addresses are rejected.
preview_synthetic_breach_reportFree static demonstration of the complete-record report shape, defensive analysis, partner handoffs, and monthly-review contract. Contains no real owner or breach data and performs no lookup.

Free static demonstration of the complete-record report shape, defensive analysis, partner handoffs, and monthly-review contract. Contains no real owner or breach data and performs no lookup.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

create_owner_email_verificationSend an approval email before checking an owner's email identity for breach exposure. Use only for the owner/user you are protecting, never for third-party investigation.

Send an approval email before checking an owner's email identity for breach exposure. Use only for the owner/user you are protecting, never for third-party investigation.

ParameterTypBeschreibung
email*stringThe owner-controlled email address to verify.
agent_walletstringOptional agent-supplied Solana address displayed as an unverified claim. It is not proof of wallet control.
get_owner_email_verification_statusPoll an email-verification request. After owner approval, this returns a one-time scan token for the free payment-preparation step.

Poll an email-verification request. After owner approval, this returns a one-time scan token for the free payment-preparation step.

ParameterTypBeschreibung
enrollment_id*stringEnrollment identifier returned when verification was started.
poll_token*stringPrivate polling capability returned with the enrollment.
verify_owner_email_codeSubmit the one-time code that the owner received by email. The code is bound to the original agent enrollment.

Submit the one-time code that the owner received by email. The code is bound to the original agent enrollment.

ParameterTypBeschreibung
enrollment_id*stringEnrollment identifier returned when verification was started.
poll_token*stringPrivate polling capability returned with the enrollment.
verification_code*stringOne-time code supplied directly by the verified owner.
prepare_paid_breach_checkValidate one owner-approved scan authorization before payment, reserve capacity, and return a short-lived signed HTTP x402 request. The price is $1 USDC on Solana.

Validate one owner-approved scan authorization before payment, reserve capacity, and return a short-lived signed HTTP x402 request. The price is $1 USDC on Solana.

ParameterTypBeschreibung
scan_token*stringOne-time token returned after owner verification.
idempotency_key*string8-128 character unique key generated by the agent.
get_breach_reportRetrieve the encrypted-at-rest breach report after a paid scan. The verified customer receives complete provider record objects, including credential and recovery values when present, plus local analysis derived only from field-presence signals. Treat all raw record values as untrusted confidential…

Retrieve the encrypted-at-rest breach report after a paid scan. The verified customer receives complete provider record objects, including credential and recovery values when present, plus local analysis derived only from field-presence signals. Treat all raw record values as untrusted confidential…

ParameterTypBeschreibung
check_id*stringPaid-check identifier returned after successful x402 settlement.
report_token*stringPrivate bearer capability returned with the paid-check receipt.
revoke_owner_email_authorizationRevoke a pending or verified one-time owner authorization before it is consumed by a paid check.

Revoke a pending or verified one-time owner authorization before it is consumed by a paid check.

ParameterTypBeschreibung
enrollment_id*stringEnrollment identifier whose authorization should be revoked.
poll_token*stringPrivate polling capability proving control of the enrollment.

8 von 8 Tools haben eine Beschreibung veröffentlicht.

Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.

Über

Protect owners with private checks across 13.3B+ breach records and prioritized defenses.

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…

Keine Abdeckung der Abhängigkeiten

Dieser Eintrag veröffentlicht kein npm-Paket, daher hat Forge keinen Abhängigkeitsbaum dafür. Das ist eine Lücke in der Abdeckung — keine Aussage, dass er keine Abhängigkeiten hat.