pvliesdonk-paperless-mcp

MCPCommunity
v3.0.0io.github.pvliesdonkUnknownAktualisiert vor 14 TGitHub

Paperless-NGX over MCP: search, read, upload and tag documents; manage correspondents and types.

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
vor 14 TLetzte Aktualisierung
Liest diese Zugangsdaten
  • PAPERLESS_MCP_API_TOKENAPI-Schlüsseloptional

    Paperless service-account token used for outbound API requests. The server refuses to start without it.

  • PAPERLESS_MCP_BEARER_TOKENAPI-Schlüsseloptional

    Single shared bearer token; enables bearer auth unless `bearer_tokens_file` is set, which takes precedence.

  • PAPERLESS_MCP_OIDC_CLIENT_SECRETOAuth-Appoptional

    OIDC client secret registered with the provider.

  • PAPERLESS_MCP_OIDC_JWT_SIGNING_KEYAPI-Schlüsseloptional

    Signing key for issued tokens; used in oidc-proxy mode only. When unset, the key is derived deterministically from `oidc_client_secret`, so tokens survive a restart. Rotating that secret then…

  • PAPERLESS_MCP_OIDC_VERIFY_ACCESS_TOKENAPI-Schlüsseloptional

    Validate the access token instead of the id token.

Vom Autor in der offiziellen MCP-Registry angegeben. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paket
Autorio.github.pvliesdonk
LizenzUnknown
Version3.0.0
Quellemcp-registry
Trust-Status
F
10/100Nicht vertrauenswürdig
✓Im Forge-Index gelistet+10/10
—Publisher-Identität verifiziert+0/30
→ Publisher: führe `forge publish` im Repo aus, um die Inhaberschaft zu beanspruchen
—Domain-Verifizierung+0/10
→ Für diesen Eintragstyp derzeit nicht verfügbar — die Domain-Prüfung läuft heute nur für npm-gestützte Pakete, diese Zeile lässt sich hier also noch nicht erreichen, unabhängig davon, was auf der Domain liegt.
—Prompt-Injection-Scan · nicht ausgeführt+0/30
→ Noch nicht gescannt — das Repository-Archiv wird beim nächsten Cron-Lauf gescannt
—Obfuskations-/Exfiltrations-Scan · nicht ausgeführt+0/20
→ Noch nicht gescannt — das Repository-Archiv wird beim nächsten Cron-Lauf gescannt
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft—
AbhängigkeitenNicht auditiert
Tool-Oberfläche—
Sicherheits-ScanNicht ausgeführtWie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert17. Sept. 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Noch nicht gescannt

Forge hat zu diesem Eintrag keinen Scan verzeichnet und hat daher keine Beobachtung seiner Tool-Oberfläche. Das ist das Fehlen eines Belegs, nicht der Beleg, dass er keine Tools offenlegt.

Über

Paperless-NGX over MCP: search, read, upload and tag documents; manage correspondents and types.

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…

Keine Abdeckung der Abhängigkeiten

Forges Resolver liest ausschließlich npm-Metadaten, daher hat dieses PyPI-Paket keinen aufgelösten Baum. Das ist eine Lücke in der Abdeckung, kein Unbedenklichkeitsnachweis.