Trust verification for MCP servers. Check scores, scan for security issues, search 4,200+ servers.
Reference implementations showing how to make AI agents check CraftedTrust before connecting to any MCP server. If a server scores D or F, the agent refuses to connect. This is the "SSL certificate check for AI agents" pattern. Add CraftedTrust to your agent's MCP config: Your agent now has access to 6 tools: | Look up trust score by URL or npm name | | Trigger a live security scan | | Search…
Abgeleitet aus den Transporten, die dieser Eintrag deklariert (streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
Forge hat 1 Quelldatei aus das Repository-Archiv gelesen und keine MCP-Tool-Registrierung gefunden. Die Extraktion arbeitet musterbasiert über den ausgelieferten Quellcode: ein Server, der seine Tool-Liste zur Laufzeit aufbaut oder nur gebündelten beziehungsweise minifizierten Code ausliefert, registriert nichts, was hier sichtbar wäre. Lies es als „nicht erkannt“, nicht als „legt keine offen“.
Reference implementations showing how to make AI agents check CraftedTrust before connecting to any MCP server. If a server scores D or F, the agent refuses to connect. This is the "SSL certificate check for AI agents" pattern. Add CraftedTrust to your agent's MCP config: Your agent now has access to 6 tools: | Look up trust score by URL or npm name | | Trigger a live security scan | | Search 4,200+ indexed MCP servers | | Ecosystem statistics | | Initiate USDC certification payment | | Verify…
Dieser Eintrag veröffentlicht kein npm-Paket, daher hat Forge keinen Abhängigkeitsbaum dafür. Das ist eine Lücke in der Abdeckung — keine Aussage, dass er keine Abhängigkeiten hat.