visimark-mcp

MCPattestiert
v0.1.11Michał NiedźwiedzkiMITAktualisiert vor 2 TnpmGitHub

A stdio MCP server exposing the VisiMark engine to agents: every command as a tool, the authoring discipline as resources, read-only unless an operator opens the write gate.

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Attestierter Build
Eine verifizierte Herkunfts-Attestation bindet dieses Artefakt an das gelistete Repository. Den Eintrag hat noch niemand beansprucht — das belegt, wo der Code gebaut wurde, nicht, wer dahintersteht.
656Downloads/Wo.
vor 2 TLetzte Aktualisierung
Paket
AutorMichał Niedźwiedzki
LizenzMIT
Version0.1.11
Quellenpm+mcp-registry
Trust-Status
A
85/100Vertrauenswürdig
✓Im Forge-Index gelistet+10/10
✓Identität verifiziert · attestierter Build+20/20
—Ed25519-Publish-Signatur+0/5
→ Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
—Domain-Verifizierung+0/5
→ Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—npm-Maintainer-Übereinstimmung+0/5
→ Publisher: trage den verifizierten GitHub-Login als Maintainer des npm-Pakets ein (npm owner add <login>)
✓CVE-Scan · sauber+30/30
✓Statische Analyse · sauber+20/20
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusIdentität verifiziert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft✓ Sigstore-verifiziert · a55e6c4
Abhängigkeiten✓ 60 aufgelöst+ · keine verwundbar
Tool-Oberfläche15 Tools · 1 privilegiert
Sicherheits-Scan✓ Sauberv0.1.11 · heuteWie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert28. Sept. 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

15 Tools · 1 privilegiert
Statisch aus dem veröffentlichten Paket extrahiertv0.1.11 · 9h ago

Aus dem Quellcode gelesen, den npm tatsächlich ausliefert, zum Zeitpunkt des Scans. Das Paket wurde nie ausgeführt. Tools, die zur Laufzeit dynamisch registriert werden oder in gebündeltem beziehungsweise minifiziertem Code stecken, können übersehen werden — das hier ist also eine Untergrenze der Tool-Oberfläche, keine vollständige Erhebung.

pathThe document to adopt.

The document to adopt.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

subjectWhat the document is — an invoice, a budget.

What the document is — an invoice, a budget.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

skillHow to author and edit a VisiMark document: the orderings to follow, the traps to

How to author and edit a VisiMark document: the orderings to follow, the traps to

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

cli-referenceEvery command, option, exit code and finding code, with what each one means. The

Every command, option, exit code and finding code, with what each one means. The

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

function-referenceThe builtins: signature, parameters, return type, precision, errors and worked

The builtins: signature, parameters, return type, precision, errors and worked

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

example-invoiceA finished VisiMark document: tables, rules, anchored scalars, assertions and prose

A finished VisiMark document: tables, rules, anchored scalars, assertions and prose

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

example-driftThe worked invoice with a single input edited and nothing derived from it updated —

The worked invoice with a single input edited and nothing derived from it updated —

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

visimark_refLook up VisiMark's builtin functions: signature, arity, precision, errors and examples.

Look up VisiMark's builtin functions: signature, arity, precision, errors and examples.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

visimark_checkVerify that every computed number in a Markdown document still agrees with the formula

Verify that every computed number in a Markdown document still agrees with the formula

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

visimark_explainDescribe what a document declares: its sheets, input columns, computed rules, anchored

Describe what a document declares: its sheets, input columns, computed rules, anchored

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

visimark_evalprivilegiertEvaluate a document and return its values, its assertions and its charts. Give `get` to

Evaluate a document and return its values, its assertions and its charts. Give `get` to

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

visimark_inferDerive the formulas an existing Markdown table already obeys, and propose them as `vmark`

Derive the formulas an existing Markdown table already obeys, and propose them as `vmark`

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

visimark_fmtPlan the edits that would bring a document's stored numbers back into agreement with its

Plan the edits that would bring a document's stored numbers back into agreement with its

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

visimark_fmt_applyLand the plan `visimark_fmt` returned: splice the document's computed cells and anchors,

Land the plan `visimark_fmt` returned: splice the document's computed cells and anchors,

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

visimark_infer_applyInsert the `vmark` rules `visimark_infer` proposed. Pass the plan you were given, with

Insert the `vmark` rules `visimark_infer` proposed. Pass the plan you were given, with

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

15 von 15 Tools haben eine Beschreibung veröffentlicht.

Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.

Über

A stdio MCP server exposing the VisiMark engine to agents: every command as a tool, the authoring discipline as resources, read-only unless an operator opens the write gate.

Schlagwörter
agentaidocument-integrityllmmarkdownmcpmodelcontextprotocolvisimark
Alternativen
Tool-Oberflächen werden verglichen…

Abhängigkeitsbaum

Was ein Forge-Scan am 2026-10-03 aus den npm-Metadaten aufgelöst hat — beobachtete Auflösung, keine Angabe des Herausgebers.

60 Pakete aufgelöst · 2 direkt · keines mit Sicherheitshinweisen Die Auflösung endet bei Tiefe 4 und 60 Paketen.

Der Durchlauf endete an der Grenze von 60 Paketen. Der Rest des Baums wurde nie aufgelöst.

36 weitere aufgelöste Pakete werden hier nicht gezeichnet (Anzeigegrenze: 24). Jede Abhängigkeit mit einem Sicherheitshinweis wird unabhängig von der Grenze gezeichnet. Vollständiges Inventar (CycloneDX-SBOM)

Deklariert, aber nicht aufgelöst

90 deklarierte Abhängigkeiten sind nie im Baum gelandet. Sie fehlen in Forges Auflösung, nicht im Paket.

+78 weitere nicht aufgeführt. Die Zählungen nach Grund oben erfassen sie alle.

Nicht verfolgt: peerDependencies. Dieser Baum erfasst nur Laufzeitabhängigkeiten; was jene mitbringen, wurde nie aufgelöst.

Themen

Verwandtes in documents & pdfs