GitHub Actions workflow security audit - 21 checks: pinning, permissions, secrets, injection.
MCP server that audits files for supply-chain risks. Catches script injection, leaked tokens, unpinned actions, broad permissions, and foot-guns — the patterns behind several 2024–2025 supply-chain incidents. Built by Unbearable Labs. Pay-per-event — only billed when a tool is actually called. Apify Actor Store — primary, metered usage (PPE) MCPize — pending submission MCP.so — pending submission…
Abgeleitet aus den Transporten, die dieser Eintrag deklariert (streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
Forge hat gegen diesen Endpunkt keinen tools/list-Handshake abgeschlossen und hat daher keine Beobachtung dessen, was der Server offenlegt. Nichts hiervon sagt, dass er nichts offenlegt.
MCP server that audits files for supply-chain risks. Catches script injection, leaked tokens, unpinned actions, broad permissions, and foot-guns — the patterns behind several 2024–2025 supply-chain incidents. Built by Unbearable Labs. Pay-per-event — only billed when a tool is actually called. Apify Actor Store — primary, metered usage (PPE) MCPize — pending submission MCP.so — pending submission PulseMCP — pending submission Smithery — pending submission Glama — pending submission Newsletter:…