io.github.safedep/vet-mcp

MCPCommunity
v1.17.4io.github.safedepUnknownAktualisiert vor 2 Mon.GitHub

Protect your AI agents and IDEs from malicious open-source packages.

supports special mode for Agent Skills. Run to scan an Agent Skill hosted in a GitHub repository. 70-90% of modern software is open source code — how do you know it's safe? Traditional SCA tools drown you in CVE noise. vet takes a different approach: Shadow AI discovery — Discover AI tool usage signals across various tools and configurations Catch malware before it ships — Zero-day detection…

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
vor 2 Mon.Letzte Aktualisierung
Paket
Autorio.github.safedep
LizenzUnknown
Version1.17.4
Quellemcp-registry
Trust-Status
F
10/100Nicht vertrauenswürdig
Im Forge-Index gelistet+10/10
Publisher-Identität verifiziert+0/30
Publisher: führe `forge publish` im Repo aus, um die Inhaberschaft zu beanspruchen
Domain-Verifizierung+0/10
Für diesen Eintragstyp derzeit nicht verfügbar — die Domain-Prüfung läuft heute nur für npm-gestützte Pakete, diese Zeile lässt sich hier also noch nicht erreichen, unabhängig davon, was auf der Domain liegt.
Prompt-Injection-Scan · nicht ausgeführt+0/30
Noch nicht gescannt — das Repository-Archiv wird beim nächsten Cron-Lauf gescannt
Obfuskations-/Exfiltrations-Scan · nicht ausgeführt+0/20
Noch nicht gescannt — das Repository-Archiv wird beim nächsten Cron-Lauf gescannt
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain
Herkunft
AbhängigkeitenNicht auditiert
Tool-Oberfläche
Sicherheits-ScanNicht ausgeführt
EvaluierungenKeine
Indexiert13. Juni 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Noch nicht gescannt

Forge hat zu diesem Eintrag keinen Scan verzeichnet und hat daher keine Beobachtung seiner Tool-Oberfläche. Das ist das Fehlen eines Belegs, nicht der Beleg, dass er keine Tools offenlegt.

Über

supports special mode for Agent Skills. Run to scan an Agent Skill hosted in a GitHub repository. 70-90% of modern software is open source code — how do you know it's safe? Traditional SCA tools drown you in CVE noise. vet takes a different approach: Shadow AI discovery — Discover AI tool usage signals across various tools and configurations Catch malware before it ships — Zero-day detection through static and dynamic behavioral analysis (requires SafeDep Cloud access) Cut through vulnerability…

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…