Check tokens, pages and x402 payments before your agent trusts them. Offline verdicts.
Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.
WORMHOLE_API_KEYAPI-SchlüsseloptionalOptional. Hosted-mode key from dashboard.agentwormhole.com: adds URL checks with change history, and the operator's spend policy (budgets, approvals, kill switch) on payments.
Vom Autor in der offiziellen MCP-Registry angegeben. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
Aus dem Quellcode gelesen, den npm tatsächlich ausliefert, zum Zeitpunkt des Scans. Das Paket wurde nie ausgeführt. Tools, die zur Laufzeit dynamisch registriert werden oder in gebündeltem beziehungsweise minifiziertem Code stecken, können übersehen werden — das hier ist also eine Untergrenze der Tool-Oberfläche, keine vollständige Erhebung.
verify_paymentCheck an x402 payment against the merchant's quote BEFORE signing it.Check an x402 payment against the merchant's quote BEFORE signing it.
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
verify_deliveryCheck what a PAID request actually delivered, AFTER the payment — theCheck what a PAID request actually delivered, AFTER the payment — the
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
check_before_useCheck anything BEFORE trusting it — a web page you are about to read,Check anything BEFORE trusting it — a web page you are about to read,
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
check_tokenCheck a token launch BEFORE reading its metadata. A token's name,Check a token launch BEFORE reading its metadata. A token's name,
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
scan_textScan untrusted text or a JSON document (a 402 quote body, a merchantScan untrusted text or a JSON document (a 402 quote body, a merchant
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
5 von 5 Tools haben eine Beschreibung veröffentlicht.
Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.
Check tokens, pages and x402 payments before your agent trusts them. Offline verdicts.
Verlinkte Namen öffnen den Forge-Index aller Einträge, bei denen dieses Tool beobachtet wurde. Alle indexierten Tools durchsuchen.