pitroom

MCPattestiert
v0.23.0io.github.ATASTECHMITAktualisiert vor 1 TnpmGitHub

Hands bounded coding work to cheaper worker agents: verified answers, exact diffs, cost receipts.

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Attestierter Build
Eine verifizierte Herkunfts-Attestation bindet dieses Artefakt an das gelistete Repository. Den Eintrag hat noch niemand beansprucht — das belegt, wo der Code gebaut wurde, nicht, wer dahintersteht.
4kDownloads/Wo.
24GitHub-Sterne
2Forks
vor 1 TLetzte Aktualisierung
Paket
Autorio.github.ATASTECH
LizenzMIT
Version0.23.0
Quellenpm+mcp-registry
Trust-Status
A
85/100Vertrauenswürdig
✓Im Forge-Index gelistet+10/10
✓Identität verifiziert · attestierter Build+20/20
—Ed25519-Publish-Signatur+0/5
→ Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
—Domain-Verifizierung+0/5
→ Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—npm-Maintainer-Übereinstimmung+0/5
→ Publisher: trage den verifizierten GitHub-Login als Maintainer des npm-Pakets ein (npm owner add <login>)
✓CVE-Scan · sauber+30/30
✓Statische Analyse · sauber+20/20
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusIdentität verifiziert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft✓ Sigstore-verifiziert · 8647528
Abhängigkeiten✓ 0 aufgelöst · keine verwundbar
Tool-Oberfläche21 Tools · 1 privilegiert
Sicherheits-Scan✓ Sauberv0.23.0 · heuteWie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert9. Okt. 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

21 Tools · 1 privilegiert
Statisch aus dem veröffentlichten Paket extrahiertv0.23.0 · 5h ago

Aus dem Quellcode gelesen, den npm tatsächlich ausliefert, zum Zeitpunkt des Scans. Das Paket wurde nie ausgeführt. Tools, die zur Laufzeit dynamisch registriert werden oder in gebündeltem beziehungsweise minifiziertem Code stecken, können übersehen werden — das hier ist also eine Untergrenze der Tool-Oberfläche, keine vollständige Erhebung.

run-reportThe report of a run: answer, receipt, verified references.

The report of a run: answer, receipt, verified references.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

run-patchprivilegiertThe exact diff an isolated or in-place run made.

The exact diff an isolated or in-place run made.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

researchFind, map or explain code through a read-only worker, and verify what comes back.

Find, map or explain code through a read-only worker, and verify what comes back.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

questionWhat to find out about the project.

What to find out about the project.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

implementA worker makes a change in an isolated copy; you review the exact diff and apply it only when it is right.

A worker makes a change in an isolated copy; you review the exact diff and apply it only when it is right.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

taskThe change to make, with the context a worker needs.

The change to make, with the context a worker needs.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

reviewA read-only reviewer from another model judges a commit range or the latest change.

A read-only reviewer from another model judges a commit range or the latest change.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

rangeA commit range such as main..HEAD. Default: the latest run's change.

A commit range such as main..HEAD. Default: the latest run's change.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

crewIndependent tasks run in parallel as one group of workers.

Independent tasks run in parallel as one group of workers.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

tasksThe tasks, one per line.

The tasks, one per line.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

pitroom_runKeine Beschreibung veröffentlicht

Dieses Tool hat keine Beschreibung veröffentlicht. Forge erfindet keine.

pitroom_waitWait for runs that came back "still running" and return their reports.

Wait for runs that came back "still running" and return their reports.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

pitroom_showA run's report (live progress while it runs); patch: the exact diff; full: the untruncated answer.

A run's report (live progress while it runs); patch: the exact diff; full: the untruncated answer.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

pitroom_infoReports, changing nothing. topic: runs (latest runs; running, group), history (search earlier answers before asking again; text, state, model, since, limit), stats (success rate, time, tokens, audits per worker; since), savings (since, perModel), models (a backend's models and costs; worker, all),…

Reports, changing nothing. topic: runs (latest runs; running, group), history (search earlier answers before asking again; text, state, model, since, limit), stats (success rate, time, tokens, audits per worker; since), savings (since, perModel), models (a backend's models and costs; worker, all),…

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

pitroom_reviewA read-only reviewer (another worker by default) judges a run's change or a commit range ("main..HEAD"): findings with severities and a SPEC / QUALITY verdict.

A read-only reviewer (another worker by default) judges a run's change or a commit range ("main..HEAD"): findings with severities and a SPEC / QUALITY verdict.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

pitroom_auditAnother worker re-checks a read run's answer: AGREE, PARTIAL or DISAGREE, with the disputed claims.

Another worker re-checks a read run's answer: AGREE, PARTIAL or DISAGREE, with the disputed claims.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

pitroom_applyLand an isolated run's patch (or a group's, in order) on the working tree; checked first. A patch deleting files needs allowDelete: pass it only after checking the deletions were asked for.

Land an isolated run's patch (or a group's, in order) on the working tree; checked first. A patch deleting files needs allowDelete: pass it only after checking the deletions were asked for.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

pitroom_discardDrop an isolated run's private copy (the patch is kept).

Drop an isolated run's private copy (the patch is kept).

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

pitroom_revertUndo a mode "write" run's changes (refused if the files changed since).

Undo a mode "write" run's changes (refused if the files changed since).

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

pitroom_stopStop a running or queued run, or a group; cooldowns: try rate-limited models again now.

Stop a running or queued run, or a group; cooldowns: try rate-limited models again now.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

pitroomKeine Beschreibung veröffentlicht

Dieses Tool hat keine Beschreibung veröffentlicht. Forge erfindet keine.

19 von 21 Tools haben eine Beschreibung veröffentlicht.

Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.

Über

Hands bounded coding work to cheaper worker agents: verified answers, exact diffs, cost receipts.

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…

Abhängigkeitsbaum

Was ein Forge-Scan am 2026-10-10 aus den npm-Metadaten aufgelöst hat — beobachtete Auflösung, keine Angabe des Herausgebers.

0 Pakete aufgelöst · 0 direkt · keines mit Sicherheitshinweisen Die Auflösung endet bei Tiefe 4 und 60 Paketen.

Dieses Paket deklariert keine Laufzeitabhängigkeiten.