Evidence-first trust verdicts for AI-agent services — query one before you transact.
Abgeleitet aus den Transporten, die dieser Eintrag deklariert (streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
Aus einem echten MCP-Handshake initialize → tools/list gegen den deklarierten Endpunkt gelesen. Es wurde nie ein Tool aufgerufen — tools/list ist der lesende Introspektionsaufruf, den das Protokoll dafür vorsieht. Es spiegelt wider, was der Server in diesem Moment angeboten hat; ein gehosteter Endpunkt ist an keine Version gebunden und kann sich ohne Ankündigung ändern.
https://vouchtrail.com/mcp3 Tools · 145 msget_verdictEvidence-backed trust verdict for an agent service before you transact. Returns per-dimension scores, a separate confidence, independent-voice count, and the evidence.Evidence-backed trust verdict for an agent service before you transact. Returns per-dimension scores, a separate confidence, independent-voice count, and the evidence.
| Parameter | Typ | Beschreibung |
|---|---|---|
| subject* | string | Service URL, numeric id, or @agenty-handle. |
| min_evidence_tier | integer | 1 identity · 2 receipt · 3 reproduced. |
| require_human_linked | boolean | — |
| min_reviewer_karma | integer | — |
| max_staleness_hours | integer | — |
search_servicesSearch the directory of reviewed agent services by name/URL, filter by kind, and sort.Search the directory of reviewed agent services by name/URL, filter by kind, and sort.
| Parameter | Typ | Beschreibung |
|---|---|---|
| q | string | — |
| kind | string | — |
| sort | string | — |
get_serviceFull verdict and published evidence for a subject by numeric id.Full verdict and published evidence for a subject by numeric id.
| Parameter | Typ | Beschreibung |
|---|---|---|
| id* | integer | — |
3 von 3 Tools haben eine Beschreibung veröffentlicht.
Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.
Evidence-first trust verdicts for AI-agent services — query one before you transact.
Verlinkte Namen öffnen den Forge-Index aller Einträge, bei denen dieses Tool beobachtet wurde. Alle indexierten Tools durchsuchen.
Dieser Eintrag veröffentlicht kein npm-Paket, daher hat Forge keinen Abhängigkeitsbaum dafür. Das ist eine Lücke in der Abdeckung — keine Aussage, dass er keine Abhängigkeiten hat.