io.github.Rul1an/assay-mcp-server

MCPCommunity
v3.9.2io.github.Rul1anUnknownAktualisiert vor 3 Mon.GitHub

Policy-enforcing MCP proxy with portable evidence output.

Policy-as-code for MCP agents: enforce what a tool call can do, prove what it did, and stay honest about what you can't. A deterministic, fail-closed policy gate for MCP tool calls, with real kernel-level (eBPF/LSM) enforcement on Linux and offline-verifiable evidence. CI-native, no backend, bounded by design. In 2026 agents got real tool access through MCP, and the attacks came with it: tool…

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
vor 3 Mon.Letzte Aktualisierung
Paket
Autorio.github.Rul1an
LizenzUnknown
Version3.9.2
Quellemcp-registry
Trust-Status
F
10/100Nicht vertrauenswürdig
Im Forge-Index gelistet+10/10
Publisher-Identität verifiziert+0/30
Publisher: führe `forge publish` im Repo aus, um die Inhaberschaft zu beanspruchen
Domain-Verifizierung+0/10
Für diesen Eintragstyp derzeit nicht verfügbar — die Domain-Prüfung läuft heute nur für npm-gestützte Pakete, diese Zeile lässt sich hier also noch nicht erreichen, unabhängig davon, was auf der Domain liegt.
Prompt-Injection-Scan · nicht ausgeführt+0/30
Noch nicht gescannt — das Repository-Archiv wird beim nächsten Cron-Lauf gescannt
Obfuskations-/Exfiltrations-Scan · nicht ausgeführt+0/20
Noch nicht gescannt — das Repository-Archiv wird beim nächsten Cron-Lauf gescannt
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain
Herkunft
AbhängigkeitenNicht auditiert
Tool-Oberfläche
Sicherheits-ScanNicht ausgeführt
EvaluierungenKeine
Indexiert13. Juni 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Noch nicht gescannt

Forge hat zu diesem Eintrag keinen Scan verzeichnet und hat daher keine Beobachtung seiner Tool-Oberfläche. Das ist das Fehlen eines Belegs, nicht der Beleg, dass er keine Tools offenlegt.

Über

Policy-as-code for MCP agents: enforce what a tool call can do, prove what it did, and stay honest about what you can't. A deterministic, fail-closed policy gate for MCP tool calls, with real kernel-level (eBPF/LSM) enforcement on Linux and offline-verifiable evidence. CI-native, no backend, bounded by design. In 2026 agents got real tool access through MCP, and the attacks came with it: tool poisoning, rug pulls, confused-deputy OAuth, dozens of CVEs in the first months alone. Most tools scan…

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…