io.github.xiaojiou176-open/sourceharbor-mcp

MCPCommunity
v0.1.14io.github.xiaojiou176-openUnknownAktualisiert vor 6 Mon.GitHub

Source-first AI knowledge control tower MCP server for YouTube, Bilibili, RSSHub, and RSS.

wake up, news already brewed BrewMe is your morning news desk in a box. RSS, web, podcasts, papers, GitHub — all in, ranked by what you care about, served the moment your alarm rings. Personal news brewer. Ingest, weigh, summarize. Caffeine-grade signal-to-noise. | Web, terminal, and bin entry points. Same brew, different cup. | | Everything you need to brew your own beat. | | Source schemas,…

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
2GitHub-Sterne
vor 6 Mon.Letzte Aktualisierung
Paket
Autorio.github.xiaojiou176-open
LizenzUnknown
Version0.1.14
Quellemcp-registry
Trust-Status
B
60/100Gut
✓Im Forge-Index gelistet+10/10
—Publisher-Identität verifiziert+0/20
→ Publisher: führe `forge publish` im Repo des Pakets aus, um die Inhaberschaft zu beanspruchen
—Ed25519-Publish-Signatur+0/5
→ Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
—Domain-Verifizierung+0/5
→ Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
—npm Trusted Publishing (Sigstore)+0/5
→ Veröffentliche aus GitHub Actions mit --provenance, damit die Attestation dieses Paket an dieses Repo bindet
—npm-Maintainer-Übereinstimmung+0/5
→ Wird erreicht, sobald deine Identität oben verifiziert ist und dieser Login npm-Maintainer dieses Pakets ist
✓CVE-Scan · sauber+30/30
✓Statische Analyse · sauber+20/20
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft—
AbhängigkeitenNicht auditiert
Tool-Oberfläche—
Sicherheits-Scan✓ Sauberv0.1.14 · vor 3 Mon.Wie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert13. Juni 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Quellcode nicht lesbar3mo ago

das Tarball des veröffentlichten Pakets konnte zum Zeitpunkt des Scans nicht gelesen werden (no sdist), es ließen sich daraus also keine Tool-Deklarationen extrahieren. Nichts hiervon ist eine Aussage darüber, was der Eintrag offenlegt.

Über

wake up, news already brewed BrewMe is your morning news desk in a box. RSS, web, podcasts, papers, GitHub — all in, ranked by what you care about, served the moment your alarm rings. Personal news brewer. Ingest, weigh, summarize. Caffeine-grade signal-to-noise. | Web, terminal, and bin entry points. Same brew, different cup. | | Everything you need to brew your own beat. | | Source schemas, weighing schemas, brief schemas. All versioned. | | One Docker compose. Cron, fetcher, ranker, brewer,…

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…

Keine Abdeckung der Abhängigkeiten

Forges Resolver liest ausschließlich npm-Metadaten, daher hat dieses PyPI-Paket keinen aufgelösten Baum. Das ist eine Lücke in der Abdeckung, kein Unbedenklichkeitsnachweis.