Security + bug + perf + refactor audit for Python. Returns 0-10 score + MD report.
Abgeleitet aus den Transporten, die dieser Eintrag deklariert (streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
Aus einem echten MCP-Handshake initialize → tools/list gegen den deklarierten Endpunkt gelesen. Es wurde nie ein Tool aufgerufen — tools/list ist der lesende Introspektionsaufruf, den das Protokoll dafür vorsieht. Es spiegelt wider, was der Server in diesem Moment angeboten hat; ein gehosteter Endpunkt ist an keine Version gebunden und kann sich ohne Ankündigung ändern.
https://43-134-36-21.duckdns.org/mcp/mcp2 Tools · 1520 mspython_code_reviewReview Python code and output a structured report: security vulnerabilities, bug detection, performance optimization suggestions, code standards, and refactoring advice.
Args:
code: The Python code to review
depth: Review depth (quick/standard/deep)Review Python code and output a structured report: security vulnerabilities, bug detection, performance optimization suggestions, code standards, and refactoring advice. Args: code: The Python code to review depth: Review depth (quick/standard/deep)
| Parameter | Typ | Beschreibung |
|---|---|---|
| code* | string | — |
| depth | string | — |
python_quality_scoreReturn only the code quality score and brief rating, without a full report.
Args:
code: The Python code to scoreReturn only the code quality score and brief rating, without a full report. Args: code: The Python code to score
| Parameter | Typ | Beschreibung |
|---|---|---|
| code* | string | — |
2 von 2 Tools haben eine Beschreibung veröffentlicht.
Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.
Security + bug + perf + refactor audit for Python. Returns 0-10 score + MD report.
Verlinkte Namen öffnen den Forge-Index aller Einträge, bei denen dieses Tool beobachtet wurde. Alle indexierten Tools durchsuchen.
Dieser Eintrag veröffentlicht kein npm-Paket, daher hat Forge keinen Abhängigkeitsbaum dafür. Das ist eine Lücke in der Abdeckung — keine Aussage, dass er keine Abhängigkeiten hat.