GrabHire.AI MCP server. UK grab lorry + tipper hire. Tools: estimate load volume, get grab lorry...
Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
das Tarball des veröffentlichten Pakets konnte zum Zeitpunkt des Scans nicht gelesen werden (no sdist), es ließen sich daraus also keine Tool-Deklarationen extrahieren. Nichts hiervon ist eine Aussage darüber, was der Eintrag offenlegt.
GrabHire.AI MCP server. UK grab lorry + tipper hire. Tools: estimate load volume, get grab lorry...
Forges Resolver liest ausschließlich npm-Metadaten, daher hat dieses PyPI-Paket keinen aufgelösten Baum. Das ist eine Lücke in der Abdeckung, kein Unbedenklichkeitsnachweis.