mcp-cn-commerce

MCPCommunity
v0.1.5io.github.TonyWang-hubUnknownAktualisiert vor 2 Mon.GitHub

Read-only merchant data from 8 Chinese e-commerce platforms: orders, products, after-sales, ads

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
70GitHub-Sterne
13Forks
vor 2 Mon.Letzte Aktualisierung
Liest diese Zugangsdaten
  • OCEANENGINE_APP_KEYAPI-Schlüsseloptional

    Ocean Engine open platform App Key (only needed for the oceanengine server)

  • OCEANENGINE_APP_SECRETAPI-Schlüsseloptional

    Ocean Engine open platform App Secret

  • OCEANENGINE_ACCESS_TOKENAPI-Schlüsseloptional

    Ocean Engine OAuth access token

  • DOUDIAN_APP_KEYAPI-Schlüsseloptional

    Douyin Shop App Key (only needed for the doudian server)

  • DOUDIAN_APP_SECRETAPI-Schlüsseloptional

    Douyin Shop App Secret

  • DOUDIAN_ACCESS_TOKENAPI-Schlüsseloptional

    Douyin Shop OAuth access token

  • JD_APP_KEYAPI-Schlüsseloptional

    JD open platform App Key (only needed for the jd server)

  • JD_APP_SECRETAPI-Schlüsseloptional

    JD open platform App Secret

  • JD_ACCESS_TOKENAPI-Schlüsseloptional

    JD OAuth access token

Vom Autor in der offiziellen MCP-Registry angegeben. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paket
Autorio.github.TonyWang-hub
LizenzUnknown
Version0.1.5
Quellemcp-registry
Trust-Status
B
60/100Gut
✓Im Forge-Index gelistet+10/10
—Publisher-Identität verifiziert+0/20
→ Publisher: führe `forge publish` im Repo des Pakets aus, um die Inhaberschaft zu beanspruchen
—Ed25519-Publish-Signatur+0/5
→ Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
—Domain-Verifizierung+0/5
→ Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
—npm Trusted Publishing (Sigstore)+0/5
→ Veröffentliche aus GitHub Actions mit --provenance, damit die Attestation dieses Paket an dieses Repo bindet
—npm-Maintainer-Übereinstimmung+0/5
→ Wird erreicht, sobald deine Identität oben verifiziert ist und dieser Login npm-Maintainer dieses Pakets ist
✓CVE-Scan · sauber+30/30
✓Statische Analyse · sauber+20/20
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft—
AbhängigkeitenNicht auditiert
Tool-Oberfläche—
Sicherheits-Scan✓ Sauberv0.1.5 · vor 1 Mon.Wie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert13. Juli 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Keine Tool-Deklarationen im Quellcode gefunden1mo ago

Forge hat 0 Quelldateien aus das Tarball des veröffentlichten Pakets gelesen und keine MCP-Tool-Registrierung gefunden. Die Extraktion arbeitet musterbasiert über den ausgelieferten Quellcode: ein Server, der seine Tool-Liste zur Laufzeit aufbaut oder nur gebündelten beziehungsweise minifizierten Code ausliefert, registriert nichts, was hier sichtbar wäre. Lies es als „nicht erkannt“, nicht als „legt keine offen“.

Über

Read-only merchant data from 8 Chinese e-commerce platforms: orders, products, after-sales, ads

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…

Keine Abdeckung der Abhängigkeiten

Forges Resolver liest ausschließlich npm-Metadaten, daher hat dieses PyPI-Paket keinen aufgelösten Baum. Das ist eine Lücke in der Abdeckung, kein Unbedenklichkeitsnachweis.