fedora-agents-mcp

MCPattestiert
v1.2.2io.github.amineutronUnknownAktualisiert vor 1 TnpmGitHub

Manage local KVM/libvirt VMs and Timeshift/Borg backups on Fedora: start, stop, clone, snapshot.

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Attestierter Build
Eine verifizierte Herkunfts-Attestation bindet dieses Artefakt an das gelistete Repository. Den Eintrag hat noch niemand beansprucht — das belegt, wo der Code gebaut wurde, nicht, wer dahintersteht.
1GitHub-Sterne
vor 1 TLetzte Aktualisierung
Paket
Autorio.github.amineutron
LizenzUnknown
Version1.2.2
Quellenpm+mcp-registry
Trust-Status
A
85/100Vertrauenswürdig
✓Im Forge-Index gelistet+10/10
✓Identität verifiziert · attestierter Build+20/20
—Ed25519-Publish-Signatur+0/5
→ Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
—Domain-Verifizierung+0/5
→ Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—npm-Maintainer-Übereinstimmung+0/5
→ Publisher: trage den verifizierten GitHub-Login als Maintainer des npm-Pakets ein (npm owner add <login>)
✓CVE-Scan · sauber+30/30
✓Statische Analyse · sauber+20/20
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusIdentität verifiziert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft✓ Sigstore-verifiziert · 5b40e16
Abhängigkeiten✓ 60 aufgelöst+ · keine verwundbar
Tool-Oberfläche19 Tools · 2 privilegiert
Sicherheits-Scan✓ Sauberv1.2.2 · heuteWie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert24. Sept. 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

19 Tools · 2 privilegiert
Statisch aus dem veröffentlichten Paket extrahiertv1.2.2 · 7h ago

Aus dem Quellcode gelesen, den npm tatsächlich ausliefert, zum Zeitpunkt des Scans. Das Paket wurde nie ausgeführt. Tools, die zur Laufzeit dynamisch registriert werden oder in gebündeltem beziehungsweise minifiziertem Code stecken, können übersehen werden — das hier ist also eine Untergrenze der Tool-Oberfläche, keine vollständige Erhebung.

backup_createCrée un backup (timeshift, borg, vm-snapshot, ou manual)

Crée un backup (timeshift, borg, vm-snapshot, ou manual)

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

backup_listListe tous les backups disponibles (par type ou tous)

Liste tous les backups disponibles (par type ou tous)

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

backup_restoreRestaure un backup (ATTENTION: opération destructive!)

Restaure un backup (ATTENTION: opération destructive!)

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

backup_verifyVérifie l'intégrité des backups

Vérifie l'intégrité des backups

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

backup_cleanApplique les politiques de rétention et supprime les anciens backups

Applique les politiques de rétention et supprime les anciens backups

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

backup_statusAffiche le dashboard global des backups (status, espace, alertes)

Affiche le dashboard global des backups (status, espace, alertes)

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

helpListe tous les outils disponibles avec leurs descriptions. Appelle cet outil en premier pour savoir ce que tu peux faire.

Liste tous les outils disponibles avec leurs descriptions. Appelle cet outil en premier pour savoir ce que tu peux faire.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

vm_startDémarre une VM KVM et attend optionnellement que SSH soit accessible

Démarre une VM KVM et attend optionnellement que SSH soit accessible

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

vm_stopArrête une VM KVM proprement (ou force l'arrêt avec --force)

Arrête une VM KVM proprement (ou force l'arrêt avec --force)

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

vm_destroyprivilegiertSupprime complètement une VM KVM (définition + stockage)

Supprime complètement une VM KVM (définition + stockage)

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

vm_statusAffiche le status et les informations d'une VM (IP, SSH, ressources). Sans vm_name, liste toutes les VMs.

Affiche le status et les informations d'une VM (IP, SSH, ressources). Sans vm_name, liste toutes les VMs.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

vm_execprivilegiertExécute une commande dans une VM via SSH

Exécute une commande dans une VM via SSH

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

vm_copyCopie des fichiers entre l'hôte et une VM via SCP

Copie des fichiers entre l'hôte et une VM via SCP

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

vm_snapshotGère les snapshots d'une VM (create, list, restore, delete)

Gère les snapshots d'une VM (create, list, restore, delete)

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

vm_verifyVérifie qu'une VM clonée est une copie fidèle du système hôte

Vérifie qu'une VM clonée est une copie fidèle du système hôte

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

vm_cloneClone une VM KVM existante (complet ou lié)

Clone une VM KVM existante (complet ou lié)

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

vm_clone_systemClone le système hôte entier vers une VM KVM bootable

Clone le système hôte entier vers une VM KVM bootable

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

vm_exportKeine Beschreibung veröffentlicht

Dieses Tool hat keine Beschreibung veröffentlicht. Forge erfindet keine.

vm_importKeine Beschreibung veröffentlicht

Dieses Tool hat keine Beschreibung veröffentlicht. Forge erfindet keine.

17 von 19 Tools haben eine Beschreibung veröffentlicht.

Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.

Über

Manage local KVM/libvirt VMs and Timeshift/Borg backups on Fedora: start, stop, clone, snapshot.

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…

Abhängigkeitsbaum

Was ein Forge-Scan am 2026-09-24 aus den npm-Metadaten aufgelöst hat — beobachtete Auflösung, keine Angabe des Herausgebers.

60 Pakete aufgelöst · 3 direkt · keines mit Sicherheitshinweisen Die Auflösung endet bei Tiefe 4 und 60 Paketen.

Der Durchlauf endete an der Grenze von 60 Paketen. Der Rest des Baums wurde nie aufgelöst.

36 weitere aufgelöste Pakete werden hier nicht gezeichnet (Anzeigegrenze: 24). Jede Abhängigkeit mit einem Sicherheitshinweis wird unabhängig von der Grenze gezeichnet. Vollständiges Inventar (CycloneDX-SBOM)

Deklariert, aber nicht aufgelöst

64 deklarierte Abhängigkeiten sind nie im Baum gelandet. Sie fehlen in Forges Auflösung, nicht im Paket.

+52 weitere nicht aufgeführt. Die Zählungen nach Grund oben erfassen sie alle.

Nicht verfolgt: peerDependencies. Dieser Baum erfasst nur Laufzeitabhängigkeiten; was jene mitbringen, wurde nie aufgelöst.