Screen a vendor, store, or group-buy for legitimacy: reputation, red flags, Reddit sentiment.
Abgeleitet aus den Transporten, die dieser Eintrag deklariert (streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
Aus einem echten MCP-Handshake initialize → tools/list gegen den deklarierten Endpunkt gelesen. Es wurde nie ein Tool aufgerufen — tools/list ist der lesende Introspektionsaufruf, den das Protokoll dafür vorsieht. Es spiegelt wider, was der Server in diesem Moment angeboten hat; ein gehosteter Endpunkt ist an keine Version gebunden und kann sich ohne Ankündigung ändern.
https://legit.dropwatchhq.com/mcp1 Tool · 64 msvendor_legit_checkScreen a vendor, store, or group-buy (by name or URL) for legitimacy before paying. Returns a reputation read, a red-flag checklist (e.g. no MOQ disclosed, brand-new vendor), and Reddit community sentiment. Use this to assess scam/non-delivery risk for a hobby/collectibles purchase or group buy.Screen a vendor, store, or group-buy (by name or URL) for legitimacy before paying. Returns a reputation read, a red-flag checklist (e.g. no MOQ disclosed, brand-new vendor), and Reddit community sentiment. Use this to assess scam/non-delivery risk for a hobby/collectibles purchase or group buy.
| Parameter | Typ | Beschreibung |
|---|---|---|
| query* | string | Vendor, store, or group-buy name or URL, e.g. 'novelkeys' or a Kickstarter link. |
| boolean | Include live Reddit sentiment (default true). Set false for a faster, lighter check. |
1 von 1 Tools haben eine Beschreibung veröffentlicht.
Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.
Screen a vendor, store, or group-buy for legitimacy: reputation, red flags, Reddit sentiment.
Verlinkte Namen öffnen den Forge-Index aller Einträge, bei denen dieses Tool beobachtet wurde. Alle indexierten Tools durchsuchen.
Dieser Eintrag veröffentlicht kein npm-Paket, daher hat Forge keinen Abhängigkeitsbaum dafür. Das ist eine Lücke in der Abdeckung — keine Aussage, dass er keine Abhängigkeiten hat.