dev.specpilot/specpilot

MCPCommunitylive
v1.0.0dev.specpilotUnknownAktualisiert vor 19 TGitHub

Generate and validate a .specs/ bundle for your repo, then hand it to your AI coding agent

Endpunkt-Statuslive
geprüft vor 7 Tagen · 409 ms
100 % der letzten 2 Prüfungen haben diesen Endpunkt erreicht
Läuft in
ClaudeCursorCopilotChatGPTGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
37GitHub-Sterne
3Forks
vor 19 TLetzte Aktualisierung
Paket
Autordev.specpilot
LizenzUnknown
Version1.0.0
Quellemcp-registry
Trust-Status
B
60/100Gut
✓Im Forge-Index gelistet+10/10
—Publisher-Identität verifiziert+0/30
→ Publisher: führe `forge publish` im Repo aus, um die Inhaberschaft zu beanspruchen
—Domain-Verifizierung+0/10
→ Für diesen Eintragstyp derzeit nicht verfügbar — die Domain-Prüfung läuft heute nur für npm-gestützte Pakete, diese Zeile lässt sich hier also noch nicht erreichen, unabhängig davon, was auf der Domain liegt.
✓Prompt-Injection-Scan · sauber+30/30
✓Obfuskations-/Exfiltrations-Scan · sauber+20/20
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft—
AbhängigkeitenNicht auditiert
Tool-Oberfläche20 Tools · keines privilegiert
Sicherheits-Scan✓ SaubervHEAD · vor 17 TWie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert14. Sept. 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

20 Tools · keines privilegiert
Statisch aus dem veröffentlichten Paket extrahiertvHEAD · 17d ago

Aus dem Quellcode gelesen, den npm tatsächlich ausliefert, zum Zeitpunkt des Scans. Das Paket wurde nie ausgeführt. Tools, die zur Laufzeit dynamisch registriert werden oder in gebündeltem beziehungsweise minifiziertem Code stecken, können übersehen werden — das hier ist also eine Untergrenze der Tool-Oberfläche, keine vollständige Erhebung.

statusShow sprint status

Show sprint status

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

refineRefine specs

Refine specs

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

reanchorRestore full project context after losing it mid-session

Restore full project context after losing it mid-session

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

reportRun the Spec-First review gate: classify the change, update specs, then wait for confirmation before coding

Run the Spec-First review gate: classify the change, update specs, then wait for confirmation before coding

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

syncCompare .specs/ against actual project state and propose fixes for drift

Compare .specs/ against actual project state and propose fixes for drift

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

validateValidate .specs/ structure, front-matter, and cross-references; suggest fixes without auto-applying

Validate .specs/ structure, front-matter, and cross-references; suggest fixes without auto-applying

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

archiveArchive oversized .specs/ files (tasks.md Completed section, prompts.md) with a branch safety guard

Archive oversized .specs/ files (tasks.md Completed section, prompts.md) with a branch safety guard

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

backfillAppend missing mandate sections (Critical Mandates, Code Philosophy, Code Rules, Re-Anchor) to existing IDE files

Append missing mandate sections (Critical Mandates, Code Philosophy, Code Rules, Re-Anchor) to existing IDE files

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

api.yamlCLI / REST API / GraphQL interface spec

CLI / REST API / GraphQL interface spec

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

architecture.mdsystem design decisions and patterns

system design decisions and patterns

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

context.mddevelopment memory, decisions, learnings

development memory, decisions, learnings

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

prompts.mdAI interaction log — MANDATED, update every session

AI interaction log — MANDATED, update every session

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

onboarding.mdone-time onboarding prompt — delete after first use

one-time onboarding prompt — delete after first use

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

roadmap.mdrelease milestones and objectives

release milestones and objectives

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

tasks.mdsprint tracker (backlog / current / completed)

sprint tracker (backlog / current / completed)

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

project.yamlproject config, rules, AI context (MANDATED)

project config, rules, AI context (MANDATED)

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

requirements.mdfunctional and non-functional requirements

functional and non-functional requirements

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

tests.mdtest strategy and coverage targets

test strategy and coverage targets

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

security-decisions.mdsecurity ADR log (mitigations and rationale)

security ADR log (mitigations and rationale)

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

threat-model.mdthreat model and attack surface analysis

threat model and attack surface analysis

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

20 von 20 Tools haben eine Beschreibung veröffentlicht.

Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.

Über

Generate and validate a .specs/ bundle for your repo, then hand it to your AI coding agent

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…

Keine Abdeckung der Abhängigkeiten

Dieser Eintrag veröffentlicht kein npm-Paket, daher hat Forge keinen Abhängigkeitsbaum dafür. Das ist eine Lücke in der Abdeckung — keine Aussage, dass er keine Abhängigkeiten hat.