El registro de confianza para sistemas de IA interoperables

La capa de firma, descubrimiento y confianza sobre la que se apoyan los servidores MCP, los agentes A2A, las Agent Skills y las colecciones. Hecho para quienes construyen infraestructura de agentes.

// Especificación abierta · CLI con licencia MIT · no hace falta cuenta para buscar ni instalar
AlojamientoRegistro alojadoCLICódigo abierto con licencia MITPrecioGratis durante el acceso anticipado · planes para organizaciones en caminoAutoalojamientoprevisto para la v1.0

Tres papeles. Un grafo verificable.

Forge se sitúa entre quienes publican componentes de agentes y los agentes que los combinan. El registro firma, analiza y sirve. El runtime verifica antes de ejecutar.

01 · Publicador
Publica un componente
Sube un servidor MCP, una agent card A2A o un manifiesto de Agent Skill — firmado localmente con tu clave de publicador Ed25519 y con la identidad confirmada a través de GitHub.
$forge publish
manifiesto firmado
→
02 · Forge
Verifica y sirve
El registro confirma la identidad del publicador, busca CVE conocidos y scripts de instalación sospechosos, e indexa para la búsqueda. Cada respuesta va firmada, así que cualquier manipulación es detectable.
forgeregistry.com/api/v1
metadatos firmados
→
03 · Consumidor
Comprueba antes de ejecutar
Comprueba cualquier paquete antes de que entre en tu stack: identidad del publicador, firma Ed25519, análisis de CVE en vivo y análisis de scripts de instalación. También desde tu cliente de IA con forge mcp.
$forge verify

El descubrimiento está fragmentado. La confianza no existe.

// El ecosistema agéntico repite hoy la historia de los primeros años de Node.js: las capacidades se disparan, pero la procedencia y la seguridad siguen improvisadas. Las skills se copian de gists y se instalan como prompts de sistema, sin mirarlas. Los servidores MCP se descargan de npm por su nombre y reciben acceso a archivos, shell y red. Las agent cards se obtienen por URL. Nada está firmado. Nada está analizado. Nadie comprueba quién publicó qué.

// Los marketplaces listan decenas de miles de skills y servidores, pero listar no es verificar: hoy ningún marketplace comprueba la identidad del publicador, busca CVE conocidos ni retira un listado cuando se corrompe.

// Forge introduce una única extensión forge.* que puede llevar cualquier manifiesto MCP, A2A o de Agent Skill. Es interoperable por diseño. El registro, el verificador y las herramientas para clientes de IA derivan de una sola especificación.

manifest.json
forge spec v0.1
// Lo que Forge añade sobre los estándares existentes
"forge": {
  "security":    { "scanned": true, "signed": true, "vulnerabilities": 0 },
  "evals":       { "accuracy": 0.94, "latency_p50": "8s" },
  "compose":     { "depends_on": ["ana/web-researcher@1.4"] }
}

Cuatro formatos. Un registro.

Hoy Forge indexa servidores MCP, agent cards A2A, skills de IA y colecciones (paquetes de skills, agentes y comandos). Los evaluadores y los prompts estructurados están en la hoja de ruta.

MCP
Herramientas
servidores MCP
A2A
Agentes
agent cards A2A
SK
Skills
SKILL.md
CO
Colecciones
packs agrupados
EV
Evaluadores
muy pronto
PR
Prompts
muy pronto

Tres capas de infraestructura de confianza

Cada capa se publica por separado. Juntas forman el sustrato de cadena de suministro que los estándares dan por hecho pero nunca definen.

1
Seguridad y procedencia

Análisis de CVE con OSV, manifiestos firmados con Ed25519, publicadores verificados mediante GitHub OAuth y verificación de dominio. La capa de cadena de suministro que no existe en ningún otro sitio.

análisis de CVEmanifiestos firmadosverificación de publicadorverificación de dominio
$ forge verify @modelcontextprotocol/server-memory
2
Descubrimiento y puntuación de confianza

Búsqueda universal entre Agent Cards A2A, paquetes SKILL.md y manifiestos MCP. Cada entrada recibe una puntuación de confianza de 0 a 100 basada en la identidad del publicador, el estado de los CVE y la seguridad de los scripts.

búsqueda universalpuntuaciones de confianzacomprobación de revocacionesskills de IA
$ forge skills list --category behavior
3
Grafo de composición
v1.0

Declara de qué depende tu pipeline. Forge lo resuelve, lo verifica y fija el grafo. El sustrato de enrutado para sistemas de IA interoperables.

depends_onarchivos de bloqueocomposición de pipelines
$ forge lock --audit— llega en la v1.0

Un solo comando. Respuestas firmadas.

Cada paquete pasa por el mismo proceso: identidad del publicador, firma Ed25519, análisis de CVE en vivo y análisis de scripts de instalación. Las respuestas del registro van firmadas, así que cualquier manipulación es detectable de extremo a extremo.

forge — verificando @modelcontextprotocol/server-memory
$forge verify @modelcontextprotocol/server-memory
 
[1/5] índice del registro ⠂✓ listado
[2/5] publicador ⠂✓ @modelcontextprotocol (identidad verificada)
[3/5] firma ⠂✓ válida (ed25519:8f3a…92c1)
[4/5] análisis CVE (OSV) ⠂✓ 0 vulnerabilidades conocidas
[5/5] scripts de instalación ⠂✓ sin hooks de ciclo de vida sospechosos
 
@modelcontextprotocol/server-memory · v2026.1.26
publisher @modelcontextprotocol (verificado 2026-05-12)
signed_by clave de publicador Ed25519
scanned_at 2026-05-27T14:33:01Z
trust_score 95/100
response ✓ firmada por el registro (x-forge-signature)
 
✓ análisis limpio · identidad del publicador verificada # 0.8s

Funciona dentro de tu cliente de IA.
De forma nativa.

Añade Forge a tu editor una vez — pega una URL o ejecútalo en local. A partir de ahí tu asistente de IA puede buscar en el registro, revisar paquetes, auditar tus configuraciones e instalar skills sobre la marcha, sin pasar por la terminal.

  1. 01
    Una URL, o una entrada JSON

    Apunta tu cliente al endpoint alojado y no hay nada que instalar. Claude Code, Cursor, VS Code, Antigravity — Forge se convierte en una herramienta nativa que tu cliente puede invocar.

  2. 02
    Pregunta en lenguaje natural

    «Búscame un MCP verificado para web scraping» o «audita mi configuración actual».

  3. 03
    Las comprobaciones de cadena de suministro son automáticas

    Tu cliente llama a forge_search, forge_get_package, forge_audit y te responde ya verificado.

Guía de configuración ↗
alojado · MCP remotocero instalación
{
  "mcpServers": {
    "forge": {
      "type": "http",
      "url": "https://forgeregistry.com/api/mcp"
    }
  }
}
local · stdioañade auditoría de configuración e instalación
{
  "mcpServers": {
    "forge": {
      "command": "npx",
      "args": ["-y", "@forge-registry/cli", "mcp"]
    }
  }
}
claude code — conversación
túbúscame un MCP verificado para web scraping y configúralo
forge_search(query: "web scraping", verified_only: true)
forge_get_package(id: "@apify/mcp-server-rag-web-browser")
forge_audit(directory: "/project")
✓Publicador verificado · @apify
✓0 CVE · scripts de instalación limpios
✓Configuración auditada — todos los servidores limpios
Añadido a .mcp.json. Listo para usar.

El sector indexa. Forge verifica.

Glama, Smithery y el registro oficial de MCP resuelven cada uno una parte real: volumen, alojamiento, espacios de nombres. Ninguno entrega la capa de confianza de extremo a extremo: procedencia firmada, evidencia de cadena de suministro a nivel de dependencia y un artefacto de política sobre el que un punto de aplicación pueda actuar.

CapacidadGlamaSmitheryMCP RegistryForge
Indexa servidores MCP, agentes y skillssolo MCPsolo MCPsolo MCPlos tres
Búsqueda por las herramientas que expone un servidorsí——sí
Alternativas ordenadas por solapamiento de herramientas———sí
Análisis de seguridadsí——CVE + dependencias + inyección
Procedencia firmada——solo espacio de nombresSigstore
Exportación de SBOM + VEX———CycloneDX
Artefacto de política que una pasarela puede aplicar———firmado
Avisos cuando una dependencia cambia de carácter———sí
Evaluaciones reproducibles———ejecutable, aún sin resultados
Runtime alojado / pasarelasísí—por diseño
Neutral entre proveedoressísísísí
Indexa servidores MCP, agentes y skills
Glamasolo MCP
Smitherysolo MCP
MCP Registrysolo MCP
Forgelos tres
Búsqueda por las herramientas que expone un servidor
Glamasí
Smithery—
MCP Registry—
Forgesí
Alternativas ordenadas por solapamiento de herramientas
Glama—
Smithery—
MCP Registry—
Forgesí
Análisis de seguridad
Glamasí
Smithery—
MCP Registry—
ForgeCVE + dependencias + inyección
Procedencia firmada
Glama—
Smithery—
MCP Registrysolo espacio de nombres
ForgeSigstore
Exportación de SBOM + VEX
Glama—
Smithery—
MCP Registry—
ForgeCycloneDX
Artefacto de política que una pasarela puede aplicar
Glama—
Smithery—
MCP Registry—
Forgefirmado
Avisos cuando una dependencia cambia de carácter
Glama—
Smithery—
MCP Registry—
Forgesí
Evaluaciones reproducibles
Glama—
Smithery—
MCP Registry—
Forgeejecutable, aún sin resultados
Runtime alojado / pasarela
Glamasí
Smitherysí
MCP Registry—
Forgepor diseño
Neutral entre proveedores
Glamasí
Smitherysí
MCP Registrysí
Forgesí

Los estándares crean registros

Toda estandarización de un protocolo importante creó una capa de descubrimiento y confianza. Los estándares de la IA agéntica son los siguientes.

GitGitHub
Node.jsnpm
DockerDocker Hub
TerraformTerraform Registry
KubernetesHelm
Modelos de MLHugging Face Hub
MCP + A2A + Agent SkillsForge

Lee la especificación. Prueba la CLI.
Publica tu listado.

La extensión forge.* es un añadido mínimo a los manifiestos de agentes que ya existen. Decide tú mismo si vale la pena adoptarla.

Especificación de confianza

extensión forge.* — v0.1

// El esquema completo de los bloques de seguridad, evaluaciones y composición. La seguridad ya está disponible; las evaluaciones y la composición están especificadas antes de su lanzamiento.

Leer la especificación ↗
forge mcp

Usa Forge desde tu cliente de IA

// Una sola entrada de configuración. Claude Code, Cursor, VS Code, Antigravity. Busca, revisa, audita y publica sin salir de la conversación.

{ "mcpServers": { "forge": {
    "command": "npx",
    "args": ["-y",
      "@forge-registry/cli",
      "mcp"] } } }
Guía de configuración ↗
Publica tu listado

Añade tu servidor, agente o skill

// Pega un repositorio o un paquete de npm. Forge lo indexa, lo analiza y lo puntúa con la rúbrica pública — y después puedes reclamar el listado como su publicador.

Publicar una entrada ↗