io.github.bawbel/bawbel-scanner

MCPCommunity
v1.1.1io.github.bawbelUnknownAktualisiert vor 3 Mon.GitHub

Security scanner for MCP servers and skill files. Detects AVE vulnerabilities before production.

The only open-source scanner that produces OWASP AIVSS scores for MCP servers and skill files. Never executes code. Bawbel never executes your MCP servers. Command | Description | | Scan a skill file or directory for AVE vulnerabilities. Supports , , , , | | Scan a component and show a full remediation guide with fix guidance per finding | | Focused scan — hardcoded credentials and secret…

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
vor 3 Mon.Letzte Aktualisierung
Paket
Autorio.github.bawbel
LizenzUnknown
Version1.1.1
Quellemcp-registry
Trust-Status
F
10/100Nicht vertrauenswürdig
Im Forge-Index gelistet+10/10
Publisher-Identität verifiziert+0/30
Publisher: führe `forge publish` im Repo aus, um die Inhaberschaft zu beanspruchen
Domain-Verifizierung+0/10
Für diesen Eintragstyp derzeit nicht verfügbar — die Domain-Prüfung läuft heute nur für npm-gestützte Pakete, diese Zeile lässt sich hier also noch nicht erreichen, unabhängig davon, was auf der Domain liegt.
Prompt-Injection-Scan · nicht ausgeführt+0/30
Noch nicht gescannt — das Repository-Archiv wird beim nächsten Cron-Lauf gescannt
Obfuskations-/Exfiltrations-Scan · nicht ausgeführt+0/20
Noch nicht gescannt — das Repository-Archiv wird beim nächsten Cron-Lauf gescannt
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain
Herkunft
AbhängigkeitenNicht auditiert
Tool-Oberfläche
Sicherheits-ScanNicht ausgeführt
EvaluierungenKeine
Indexiert13. Juni 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Noch nicht gescannt

Forge hat zu diesem Eintrag keinen Scan verzeichnet und hat daher keine Beobachtung seiner Tool-Oberfläche. Das ist das Fehlen eines Belegs, nicht der Beleg, dass er keine Tools offenlegt.

Über

The only open-source scanner that produces OWASP AIVSS scores for MCP servers and skill files. Never executes code. Bawbel never executes your MCP servers. Command | Description | | Scan a skill file or directory for AVE vulnerabilities. Supports , , , , | | Scan a component and show a full remediation guide with fix guidance per finding | | Focused scan — hardcoded credentials and secret exposure only | | Focused scan — unsafe agent delegation chains only | | Fetch and scan an MCP server-card…

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…