trustnotch-mcp

MCPCommunity
v0.1.1com.trustnotchUnknownAktualisiert vor 17 T

Tamper-evident audit logs for AI agents: submit, fetch, and verify cryptographic proof bundles.

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
vor 17 TLetzte Aktualisierung
Braucht 1 Zugangsdatum, bevor es läuft
  • TRUSTNOTCH_API_KEYAPI-Schlüsselerforderlich

    TrustNotch API key (tn_live_... or tn_test_...).

Vom Autor in der offiziellen MCP-Registry angegeben. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paket
Autorcom.trustnotch
LizenzUnknown
Version0.1.1
Quellemcp-registry
Trust-Status
10/100Unbewertet
Im Forge-Index gelistet+10/10
Publisher-Identität verifiziert+0/30
Publisher: für diesen Eintrag ist kein Repository hinterlegt, daher kann `forge publish` die Inhaberschaft nicht automatisch prüfen. Nutze oben „Diesen Eintrag beanspruchen“ — Forge prüft diese Fälle von Hand.
Domain-Verifizierung+0/10
Für diesen Eintragstyp derzeit nicht verfügbar — die Domain-Prüfung läuft heute nur für npm-gestützte Pakete, diese Zeile lässt sich hier also noch nicht erreichen, unabhängig davon, was auf der Domain liegt.
Prompt-Injection-Scan · nicht ausgeführt+0/30
Dieser Eintrag legt keinen inspizierbaren Quellcode offen (ein gehosteter Endpunkt), es gibt also nichts zu scannen. Veröffentliche ein npm-Paket oder verlinke ein öffentliches Repository, damit gescannt werden kann.
Obfuskations-/Exfiltrations-Scan · nicht ausgeführt+0/20
Dieser Eintrag legt keinen inspizierbaren Quellcode offen (ein gehosteter Endpunkt), es gibt also nichts zu scannen. Veröffentliche ein npm-Paket oder verlinke ein öffentliches Repository, damit gescannt werden kann.
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain
Herkunft
AbhängigkeitenNicht auditiert
Tool-Oberfläche
Sicherheits-ScanNicht ausgeführtWie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert11. Aug. 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Noch nicht gescannt

Forge hat zu diesem Eintrag keinen Scan verzeichnet und hat daher keine Beobachtung seiner Tool-Oberfläche. Das ist das Fehlen eines Belegs, nicht der Beleg, dass er keine Tools offenlegt.

Über

Tamper-evident audit logs for AI agents: submit, fetch, and verify cryptographic proof bundles.

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…

Keine Abdeckung der Abhängigkeiten

Forges Resolver liest ausschließlich npm-Metadaten, daher hat dieses PyPI-Paket keinen aufgelösten Baum. Das ist eine Lücke in der Abdeckung, kein Unbedenklichkeitsnachweis.