Permission-aware onboarding MCP server: answers about a codebase, filtered by the caller's role.
Abgeleitet aus den Transporten, die dieser Eintrag deklariert (streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.
ONBOARD_TOKENAPI-SchlüsselerforderlichThe token this client uses. Set it to the same value as one of the role tokens below; that role decides what you see.
ONBOARD_TOKEN_CONTRACTORAPI-SchlüsseloptionalToken for the contractor role (any secret you choose)
ONBOARD_TOKEN_EMPLOYEEAPI-SchlüsseloptionalToken for the employee role (any secret you choose)
ONBOARD_TOKEN_MAINTAINERAPI-SchlüsseloptionalToken for the maintainer role (any secret you choose)
Vom Autor in der offiziellen MCP-Registry angegeben. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
Forge hat gegen diesen Endpunkt keinen tools/list-Handshake abgeschlossen und hat daher keine Beobachtung dessen, was der Server offenlegt. Nichts hiervon sagt, dass er nichts offenlegt.
Permission-aware onboarding MCP server: answers about a codebase, filtered by the caller's role.
Dieser Eintrag veröffentlicht kein npm-Paket, daher hat Forge keinen Abhängigkeitsbaum dafür. Das ist eine Lücke in der Abdeckung — keine Aussage, dass er keine Abhängigkeiten hat.