El registro de confianza para sistemas de IA interoperables

La capa de firma, descubrimiento y confianza sobre la que se apoyan los servidores MCP, los agentes A2A, las Agent Skills y las colecciones. Hecho para quienes construyen infraestructura de agentes.

// Especificación abierta · CLI con licencia MIT · no hace falta cuenta para buscar ni instalar
AlojamientoRegistro alojadoCLICódigo abierto con licencia MITPrecioGratis durante el acceso anticipado · planes para organizaciones en caminoAutoalojamientoprevisto para la v1.0

Tres papeles. Un grafo verificable.

Forge se sitúa entre quienes publican componentes de agentes y los agentes que los combinan. El registro firma, analiza y sirve. El runtime verifica antes de ejecutar.

01 · Publicador
Publica un componente
Sube un servidor MCP, una agent card A2A o un manifiesto de Agent Skill — firmado localmente con tu clave de publicador Ed25519 y con la identidad confirmada a través de GitHub.
$forge publish
manifiesto firmado
02 · Forge
Verifica y sirve
El registro confirma la identidad del publicador, busca CVE conocidos y scripts de instalación sospechosos, e indexa para la búsqueda. Cada respuesta va firmada, así que cualquier manipulación es detectable.
forgeregistry.com/api/v1
metadatos firmados
03 · Consumidor
Comprueba antes de ejecutar
Comprueba cualquier paquete antes de que entre en tu stack: identidad del publicador, firma Ed25519, análisis de CVE en vivo y análisis de scripts de instalación. También desde tu cliente de IA con forge mcp.
$forge verify

El descubrimiento está fragmentado. La confianza no existe.

// El ecosistema agéntico repite hoy la historia de los primeros años de Node.js: las capacidades se disparan, pero la procedencia y la seguridad siguen improvisadas. Las skills se copian de gists y se instalan como prompts de sistema, sin mirarlas. Los servidores MCP se descargan de npm por su nombre y reciben acceso a archivos, shell y red. Las agent cards se obtienen por URL. Nada está firmado. Nada está analizado. Nadie comprueba quién publicó qué.

// Los marketplaces listan decenas de miles de skills y servidores, pero listar no es verificar: hoy ningún marketplace comprueba la identidad del publicador, busca CVE conocidos ni retira un listado cuando se corrompe.

// Forge introduce una única extensión forge.* que puede llevar cualquier manifiesto MCP, A2A o de Agent Skill. Es interoperable por diseño. El registro, el verificador y las herramientas para clientes de IA derivan de una sola especificación.

manifest.json
forge spec v0.1
// Lo que Forge añade sobre los estándares existentes
"forge": {
  "security":    { "scanned": true, "signed": true, "vulnerabilities": 0 },
  "evals":       { "accuracy": 0.94, "latency_p50": "8s" },
  "compose":     { "depends_on": ["ana/web-researcher@1.4"] }
}

Cuatro formatos. Un registro.

Hoy Forge indexa servidores MCP, agent cards A2A, skills de IA y colecciones (paquetes de skills, agentes y comandos). Los evaluadores y los prompts estructurados están en la hoja de ruta.

MCP
Herramientas
servidores MCP
A2A
Agentes
agent cards A2A
SK
Skills
SKILL.md
CO
Colecciones
packs agrupados
EV
Evaluadores
muy pronto
PR
Prompts
muy pronto

Tres capas de infraestructura de confianza

Cada capa se publica por separado. Juntas forman el sustrato de cadena de suministro que los estándares dan por hecho pero nunca definen.

1
Seguridad y procedencia

Análisis de CVE con OSV, manifiestos firmados con Ed25519, publicadores verificados mediante GitHub OAuth y verificación de dominio. La capa de cadena de suministro que no existe en ningún otro sitio.

análisis de CVEmanifiestos firmadosverificación de publicadorverificación de dominio
$ forge verify @modelcontextprotocol/server-memory
2
Descubrimiento y puntuación de confianza

Búsqueda universal entre Agent Cards A2A, paquetes SKILL.md y manifiestos MCP. Cada entrada recibe una puntuación de confianza de 0 a 100 basada en la identidad del publicador, el estado de los CVE y la seguridad de los scripts.

búsqueda universalpuntuaciones de confianzacomprobación de revocacionesskills de IA
$ forge skills list --category behavior
3
Grafo de composición
v1.0

Declara de qué depende tu pipeline. Forge lo resuelve, lo verifica y fija el grafo. El sustrato de enrutado para sistemas de IA interoperables.

depends_onarchivos de bloqueocomposición de pipelines
$ forge lock --audit— llega en la v1.0

Un solo comando. Respuestas firmadas.

Cada paquete pasa por el mismo proceso: identidad del publicador, firma Ed25519, análisis de CVE en vivo y análisis de scripts de instalación. Las respuestas del registro van firmadas, así que cualquier manipulación es detectable de extremo a extremo.

forge — verificando @modelcontextprotocol/server-memory
$forge verify @modelcontextprotocol/server-memory
 
[1/5] índice del registro listado
[2/5] publicador @modelcontextprotocol (identidad verificada)
[3/5] firma válida (ed25519:8f3a…92c1)
[4/5] análisis CVE (OSV) 0 vulnerabilidades conocidas
[5/5] scripts de instalación sin hooks de ciclo de vida sospechosos
 
@modelcontextprotocol/server-memory · v2026.1.26
publisher @modelcontextprotocol (verificado 2026-05-12)
signed_by clave de publicador Ed25519
scanned_at 2026-05-27T14:33:01Z
trust_score 95/100
response ✓ firmada por el registro (x-forge-signature)
 
análisis limpio · identidad del publicador verificada # 0.8s

Funciona dentro de tu cliente de IA.
De forma nativa.

Añade Forge a tu editor una vez — pega una URL o ejecútalo en local. A partir de ahí tu asistente de IA puede buscar en el registro, revisar paquetes, auditar tus configuraciones e instalar skills sobre la marcha, sin pasar por la terminal.

  1. 01
    Una URL, o una entrada JSON

    Apunta tu cliente al endpoint alojado y no hay nada que instalar. Claude Code, Cursor, VS Code, Antigravity — Forge se convierte en una herramienta nativa que tu cliente puede invocar.

  2. 02
    Pregunta en lenguaje natural

    «Búscame un MCP verificado para web scraping» o «audita mi configuración actual».

  3. 03
    Las comprobaciones de cadena de suministro son automáticas

    Tu cliente llama a forge_search, forge_get_package, forge_audit y te responde ya verificado.

Guía de configuración
alojado · MCP remotocero instalación
{
  "mcpServers": {
    "forge": {
      "type": "http",
      "url": "https://forgeregistry.com/api/mcp"
    }
  }
}
local · stdioañade auditoría de configuración e instalación
{
  "mcpServers": {
    "forge": {
      "command": "npx",
      "args": ["-y", "@forge-registry/cli", "mcp"]
    }
  }
}
claude code — conversación
búscame un MCP verificado para web scraping y configúralo
forge_search(query: "web scraping", verified_only: true)
forge_get_package(id: "@apify/mcp-server-rag-web-browser")
forge_audit(directory: "/project")
Publicador verificado · @apify
0 CVE · scripts de instalación limpios
Configuración auditada — todos los servidores limpios
Añadido a .mcp.json. Listo para usar.

Los referentes más cercanos siguen sin cubrir esta capa

Hugging Face es el registro de los pesos de modelos de ML. Smithery indexa servidores MCP. Ninguno cubre la cadena de suministro agéntica de extremo a extremo, ninguno se diseñó para un stack de agentes multiprotocolo y ninguno ofrece procedencia firmada.

CapacidadHugging FaceSmitheryForge
Indexa agentes + skills + herramientassolo herramientas
Análisis de seguridadparcial
Manifiestos firmados
Verificación de la cadena de suministroidentidad + CVE hoy
Resolución de dependenciasprevisto para la v0.3
Evaluaciones reproduciblesbenchmarksejecutable, aún sin resultados
Neutral entre proveedores
Indexa agentes + skills + herramientas
Hugging Face
Smitherysolo herramientas
Forge
Análisis de seguridad
Hugging Faceparcial
Smithery
Forge
Manifiestos firmados
Hugging Face
Smithery
Forge
Verificación de la cadena de suministro
Hugging Face
Smithery
Forgeidentidad + CVE hoy
Resolución de dependencias
Hugging Face
Smithery
Forgeprevisto para la v0.3
Evaluaciones reproducibles
Hugging Facebenchmarks
Smithery
Forgeejecutable, aún sin resultados
Neutral entre proveedores
Hugging Face
Smithery
Forge

Los estándares crean registros

Toda estandarización de un protocolo importante creó una capa de descubrimiento y confianza. Los estándares de la IA agéntica son los siguientes.

GitGitHub
Node.jsnpm
DockerDocker Hub
TerraformTerraform Registry
KubernetesHelm
Modelos de MLHugging Face Hub
MCP + A2A + Agent SkillsForge

Lee la especificación. Prueba la CLI.
Publica tu listado.

La extensión forge.* es un añadido mínimo a los manifiestos de agentes que ya existen. Decide tú mismo si vale la pena adoptarla.

Especificación de confianza

extensión forge.* — v0.1

// El esquema completo de los bloques de seguridad, evaluaciones y composición. La seguridad ya está disponible; las evaluaciones y la composición están especificadas antes de su lanzamiento.

Leer la especificación
forge mcp

Usa Forge desde tu cliente de IA

// Una sola entrada de configuración. Claude Code, Cursor, VS Code, Antigravity. Busca, revisa, audita y publica sin salir de la conversación.

{ "mcpServers": { "forge": {
    "command": "npx",
    "args": ["-y",
      "@forge-registry/cli",
      "mcp"] } } }
Guía de configuración
Publica tu listado

Añade tu servidor, agente o skill

// Pega un repositorio o un paquete de npm. Forge lo indexa, lo analiza y lo puntúa con la rúbrica pública — y después puedes reclamar el listado como su publicador.

Enviar una entrada