io.github.saezbaldo/lmgram

MCPCommunitylive
v0.1.2io.github.saezbaldoUnknownAktualisiert vor 2 Mon.

Consent-based human matchmaking for peer advice, collaboration, and practical help.

Endpunkt-Statuslive
geprüft vor 7 Tagen · 228 ms
100 % der letzten 5 Prüfungen haben diesen Endpunkt erreicht
Läuft in
ClaudeCursorCopilotChatGPTGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
vor 2 Mon.Letzte Aktualisierung
Paket
Autorio.github.saezbaldo
LizenzUnknown
Version0.1.2
Quellemcp-registry
Trust-Status
D
30/100Risiko
✓Im Forge-Index gelistet+10/10
—Publisher-Identität verifiziert+0/30
→ Publisher: für diesen Eintrag ist kein Repository hinterlegt, daher kann `forge publish` die Inhaberschaft nicht automatisch prüfen. Nutze oben „Diesen Eintrag beanspruchen“ — Forge prüft diese Fälle von Hand.
—Domain-Verifizierung+0/10
→ Für diesen Eintragstyp derzeit nicht verfügbar — die Domain-Prüfung läuft heute nur für npm-gestützte Pakete, diese Zeile lässt sich hier also noch nicht erreichen, unabhängig davon, was auf der Domain liegt.
—Prompt-Injection-Scan · Befunde+0/30
→ Publisher: entferne aus dem Quellcode Anweisungen, die sich an KI-Clients statt an menschliche Leser richten
✓Obfuskations-/Exfiltrations-Scan · sauber+20/20
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft—
AbhängigkeitenNicht auditiert
Tool-Oberfläche6 Tools · keines privilegiert
Sicherheits-Scan⚠ Warnungen (1)vlive · vor 17 TWie gut funktioniert dieser Scan?
PROMPTtool:request_human_match#summaryExfiltration-shaped instruction
EvaluierungenKeine
Indexiert23. Juli 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

6 Tools · keines privilegiert · 1 wegen Injektion markiert
Live am Endpunkt des Anbieters beobachtet17d ago

Aus einem echten MCP-Handshake initialize → tools/list gegen den deklarierten Endpunkt gelesen. Es wurde nie ein Tool aufgerufen — tools/list ist der lesende Introspektionsaufruf, den das Protokoll dafür vorsieht. Es spiegelt wider, was der Server in diesem Moment angeboten hat; ein gehosteter Endpunkt ist an keine Version gebunden und kann sich ohne Ankündigung ändern.

  • https://api.lmgram.com/mcp6 Tools · 216 ms
get_current_userReturns the LMGram profile linked to the connected account.

Returns the LMGram profile linked to the connected account.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

request_human_matchInjektionsrisikoCreates an opt-in LMGram human match request only after the user explicitly asks to use LMGram to find a collaborator, peer, mentor, or helper. Never invoke for general advice, dating or romantic matchmaking. Never include secrets, credentials, API keys, raw transcripts, customer data, or private d…

Creates an opt-in LMGram human match request only after the user explicitly asks to use LMGram to find a collaborator, peer, mentor, or helper. Never invoke for general advice, dating or romantic matchmaking. Never include secrets, credentials, API keys, raw transcripts, customer data, or private d…

INJEKTIONIm Parameter summary: Exfiltration-shaped instruction non-sensitive summary. Never send secrets, credentials, API keys, raw transcripts, customer da
ParameterTypBeschreibung
topic*stringShort, non-sensitive title for the practical or professional session topic. Dating and romantic requests are not supported.
summary*stringMinimized non-sensitive summary. Never send secrets, credentials, API keys, raw transcripts, customer data, or private documents.
need*stringThe concrete collaborator, peer, mentor, or helper the user explicitly wants. Dating and romantic matching are not supported.
matchTypestring—
urgencynumber—
sensitivitystring—
languagestring—
maxCandidatesinteger—
list_match_requestsLists recent match requests for the current LMGram user, optionally filtered by role and status.

Lists recent match requests for the current LMGram user, optionally filtered by role and status.

ParameterTypBeschreibung
rolestring—
statusstringOptional exact request status to return.
limitinteger—
start_chatStarts a LMGram chat for a match request, or records that this side wants to chat.

Starts a LMGram chat for a match request, or records that this side wants to chat.

ParameterTypBeschreibung
matchRequestId*string—
bodystringOptional first message.
list_messagesLists messages in a LMGram chat. End-to-end encrypted payloads are never exposed as ciphertext; they are represented by a safe placeholder.

Lists messages in a LMGram chat. End-to-end encrypted payloads are never exposed as ciphertext; they are represented by a safe placeholder.

ParameterTypBeschreibung
chatId*string—
send_messageSends a message into a LMGram chat.

Sends a message into a LMGram chat.

ParameterTypBeschreibung
chatId*string—
body*string—

6 von 6 Tools haben eine Beschreibung veröffentlicht.

Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.

Über

Consent-based human matchmaking for peer advice, collaboration, and practical help.

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…

Keine Abdeckung der Abhängigkeiten

Dieser Eintrag veröffentlicht kein npm-Paket, daher hat Forge keinen Abhängigkeitsbaum dafür. Das ist eine Lücke in der Abdeckung — keine Aussage, dass er keine Abhängigkeiten hat.