com.skillssafe/scanner

MCPCommunity
v1.1.0com.skillssafeUnknownAktualisiert vor 5 Mon.npmGitHub

AI skill security scanner. Detects prompt injection, credential theft, ClawHavoc. Free, no signup.

MCP server for SkillsSafe — the security layer for AI agents. Scan SKILL.md files, MCP configs, and system prompts for: 🔐 Credential theft & data exfiltration 💉 Prompt injection attacks 👻 Zero-width character attacks 🦠 ClawHavoc malware indicators 🐚 Shell injection & reverse shells 🔍 Scope creep & memory poisoning Free. No API key. No signup. For clients that support SSE transport: Scan an…

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio, sse). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
vor 5 Mon.Letzte Aktualisierung
Paket
Autorcom.skillssafe
LizenzUnknown
Version1.1.0
Quellemcp-registry
Trust-Status
F
10/100Nicht vertrauenswürdig
Im Forge-Index gelistet+10/10
Publisher-Identität verifiziert+0/20
Publisher: führe `forge publish` im Repo des Pakets aus, um die Inhaberschaft zu beanspruchen
Ed25519-Publish-Signatur+0/5
Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
Domain-Verifizierung+0/5
Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Veröffentliche aus GitHub Actions mit --provenance, damit die Attestation dieses Paket an dieses Repo bindet
npm-Maintainer-Übereinstimmung+0/5
Wird erreicht, sobald deine Identität oben verifiziert ist und dieser Login npm-Maintainer dieses Pakets ist
CVE-Scan · nicht ausgeführt+0/30
Noch nicht gescannt — das Paket muss auf npm liegen
Statische Analyse · sauber+0/20
Noch nicht gescannt — das Paket muss auf npm liegen
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain
Herkunft
AbhängigkeitenNicht auditiert
Tool-Oberfläche
Sicherheits-ScanNicht ausgeführt
EvaluierungenKeine
Indexiert13. Juni 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Noch nicht sondiert

Forge hat gegen diesen Endpunkt keinen tools/list-Handshake abgeschlossen und hat daher keine Beobachtung dessen, was der Server offenlegt. Nichts hiervon sagt, dass er nichts offenlegt.

Über

MCP server for SkillsSafe — the security layer for AI agents. Scan SKILL.md files, MCP configs, and system prompts for: 🔐 Credential theft & data exfiltration 💉 Prompt injection attacks 👻 Zero-width character attacks 🦠 ClawHavoc malware indicators 🐚 Shell injection & reverse shells 🔍 Scope creep & memory poisoning Free. No API key. No signup. For clients that support SSE transport: Scan an AI agent skill file for security threats before installation. Retrieve a previously generated scan…

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…