@aarwitz/tapp

MCPcomunidad
v0.17.3io.github.aarwitzMITActualizado hace 5 dnpmGitHub

Let coding agents verify UI changes on real iOS, Android, and web surfaces, then enforce reviewed proof in deterministic CI.

Funciona en
ClaudeCursorCopilotGemini

Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Indexado automáticamente desde fuentes públicas. Aún sin verificar por su desarrollador en Forge.Reclamar este listado →
3kDescargas/sem.
hace 5 dÚltima actualización
Paquete
Autorio.github.aarwitz
LicenciaMIT
Versión0.17.3
Fuentenpm+mcp-registry
Estado de confianza
B
60/100Bueno
Listado en el índice de Forge+10/10
Identidad del publicador verificada+0/20
Publicador: ejecuta `forge publish` desde el repo del paquete para reclamar la propiedad
Firma de publicación Ed25519+0/5
Se incluye automáticamente cuando el publicador ejecuta `forge publish`
Verificación de dominio+0/5
Publicador: aloja /.well-known/forge.json en la página del paquete con { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Publica desde GitHub Actions con --provenance para que la attestation vincule este paquete a este repo
Coincidencia de maintainer en npm+0/5
Se consigue cuando tu identidad esté verificada arriba y ese login sea maintainer de este paquete en npm
Análisis CVE · limpio+30/30
Análisis estático · limpio+20/20
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIndexado por la comunidad
PublicadorSin verificar
FirmaSin firmar
Dominio
Procedencia
Dependencias✓ 60 resueltas+ · ninguna vulnerable
Superficie de herramientas33 herramientas · 1 privilegiadas
Análisis de seguridad✓ Limpiov0.17.3 · hoy¿Qué tan bien funciona este análisis?
EvaluacionesNinguna
Indexado20 ago 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

33 herramientas · 1 privilegiadas
Extraído estáticamente del paquete publicadov0.17.3 · 3h ago

Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.

checkoutCreatesDurableOrderSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

test-appUse Tapp's real app surfaces to inspect, drive, or explore this repository and report evidence honestly.

Use Tapp's real app surfaces to inspect, drive, or explore this repository and report evidence honestly.

No se publicó ningún esquema de entrada para esta herramienta.

goalWhat to verify, such as finding bugs or exercising checkout

What to verify, such as finding bugs or exercising checkout

No se publicó ningún esquema de entrada para esta herramienta.

targetOptional repo target, bundle/app id, APK path, or owned URL

Optional repo target, bundle/app id, APK path, or owned URL

No se publicó ningún esquema de entrada para esta herramienta.

tapp_healthCheck Tapp workspace and toolchain availability

Check Tapp workspace and toolchain availability

No se publicó ningún esquema de entrada para esta herramienta.

tapp_buildBuild the user's iOS app for the simulator from an Xcode project/workspace (auto-detects the

Build the user's iOS app for the simulator from an Xcode project/workspace (auto-detects the

No se publicó ningún esquema de entrada para esta herramienta.

tapp_captureRun headless capture workflows using scripts/quick-capture.sh

Run headless capture workflows using scripts/quick-capture.sh

No se publicó ningún esquema de entrada para esta herramienta.

tapp_parse_markersParse OCQA markers from a capture run into structured summary

Parse OCQA markers from a capture run into structured summary

No se publicó ningún esquema de entrada para esta herramienta.

tapp_list_capturesList recent capture runs from captures/

List recent capture runs from captures/

No se publicó ningún esquema de entrada para esta herramienta.

tapp_capture_summaryShow summary metadata for a capture run

Show summary metadata for a capture run

No se publicó ningún esquema de entrada para esta herramienta.

tapp_exploreAutonomously explore iOS (appBundleId), Android (androidAppId), OR a web app

Autonomously explore iOS (appBundleId), Android (androidAppId), OR a web app

No se publicó ningún esquema de entrada para esta herramienta.

tapp_initSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

tapp_actor_configManage the repository-native .tapp/project.json actor/session contract used by init, release-contract generation, and CI. `read` is inspect-only. `set` writes an explicit actor role, isolation/provisioning policy, and credential-name to environment-variable-name bindings. The tool never accepts, re…

Manage the repository-native .tapp/project.json actor/session contract used by init, release-contract generation, and CI. `read` is inspect-only. `set` writes an explicit actor role, isolation/provisioning policy, and credential-name to environment-variable-name bindings. The tool never accepts, re…

No se publicó ningún esquema de entrada para esta herramienta.

tapp_release_planSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

tapp_ci_setupComplete the local release-contract onboarding loop from the shared application model. `inspect` renders a target-aware GitHub workflow and machine-readable CI manifest without writing; `install` writes both with collision protection; `baseline` imports an existing successful conclusive portable-ga…

Complete the local release-contract onboarding loop from the shared application model. `inspect` renders a target-aware GitHub workflow and machine-readable CI manifest without writing; `install` writes both with collision protection; `baseline` imports an existing successful conclusive portable-ga…

No se publicó ningún esquema de entrada para esta herramienta.

tapp_ui_mapUse Tapp's first-class platform-neutral UI Map: evidence-grounded screen states, semantic controls, transitions, platform variants, provenance, and task/contract coverage hooks.

Use Tapp's first-class platform-neutral UI Map: evidence-grounded screen states, semantic controls, transitions, platform variants, provenance, and task/contract coverage hooks.

No se publicó ningún esquema de entrada para esta herramienta.

tapp_taskWork with repository-native compositional Tasks in .tapp/tasks. Tasks define inputs, outputs, pre/postconditions, platform implementations, and the UI Map states/transitions they cover.

Work with repository-native compositional Tasks in .tapp/tasks. Tasks define inputs, outputs, pre/postconditions, platform implementations, and the UI Map states/transitions they cover.

No se publicó ningún esquema de entrada para esta herramienta.

tapp_release_contractWork with repository-native TypeScript release contracts in .tapp/contracts. Contracts express business guarantees through reusable Tasks, named actors, exact/eventual expectations, criticality, policy, and UI Map coverage.

Work with repository-native TypeScript release contracts in .tapp/contracts. Contracts express business guarantees through reusable Tasks, named actors, exact/eventual expectations, criticality, policy, and UI Map coverage.

No se publicó ningún esquema de entrada para esta herramienta.

tapp_pr_planSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

tapp_flow_runReplay a deterministic, authored end-to-end test (a Flow) against iOS (XCUITest), Android

Replay a deterministic, authored end-to-end test (a Flow) against iOS (XCUITest), Android

No se publicó ningún esquema de entrada para esta herramienta.

tapp_scenario_runReplay a repository-native system test whose named actors run in isolated browser contexts against shared application state.

Replay a repository-native system test whose named actors run in isolated browser contexts against shared application state.

No se publicó ningún esquema de entrada para esta herramienta.

tapp_flow_generateWrite a deterministic E2E Flow from a natural-language goal (e.g. 'sign in and open Settings'),

Write a deterministic E2E Flow from a natural-language goal (e.g. 'sign in and open Settings'),

No se publicó ningún esquema de entrada para esta herramienta.

tapp_flow_saveSave what you've done in the CURRENT interactive session as a reusable, deterministic Flow

Save what you've done in the CURRENT interactive session as a reusable, deterministic Flow

No se publicó ningún esquema de entrada para esta herramienta.

tapp_ui_treeDump the accessibility (UI) tree of the current screen of an installed iOS or Android app —

Dump the accessibility (UI) tree of the current screen of an installed iOS or Android app —

No se publicó ningún esquema de entrada para esta herramienta.

tapp_screenshotReturn an inline image of whatever is CURRENTLY on the booted simulator. It does NOT launch or

Return an inline image of whatever is CURRENTLY on the booted simulator. It does NOT launch or

No se publicó ningún esquema de entrada para esta herramienta.

tapp_open_appLaunch an installed iOS or Android app and return a SCREENSHOT of the screen it lands on

Launch an installed iOS or Android app and return a SCREENSHOT of the screen it lands on

No se publicó ningún esquema de entrada para esta herramienta.

tapp_list_simulatorsList available iOS simulators (name, udid, state, runtime, booted) so you can pick or boot one before running QA.

List available iOS simulators (name, udid, state, runtime, booted) so you can pick or boot one before running QA.

No se publicó ningún esquema de entrada para esta herramienta.

tapp_boot_simulatorBoot an iOS simulator by udid (preferred) or name so Tapp can run against it. No-op if already booted.

Boot an iOS simulator by udid (preferred) or name so Tapp can run against it. No-op if already booted.

No se publicó ningún esquema de entrada para esta herramienta.

tapp_install_appprivilegiadaBuild a target iOS app for the booted simulator and install it, so it's ready for tapp_explore or

Build a target iOS app for the booted simulator and install it, so it's ready for tapp_explore or

No se publicó ningún esquema de entrada para esta herramienta.

tapp_session_startStart a PERSISTENT interactive session against an installed iOS/Android app, a web URL, or an

Start a PERSISTENT interactive session against an installed iOS/Android app, a web URL, or an

No se publicó ningún esquema de entrada para esta herramienta.

tapp_focusSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

tapp_session_actPerform ONE action in the active interactive session and get the resulting screen back (the fresh

Perform ONE action in the active interactive session and get the resulting screen back (the fresh

No se publicó ningún esquema de entrada para esta herramienta.

tapp_session_endEnd the active interactive session (quits the app + harness). Always call this when done.

End the active interactive session (quits the app + harness). Always call this when done.

No se publicó ningún esquema de entrada para esta herramienta.

28 de 33 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

Let coding agents verify UI changes on real iOS, Android, and web surfaces, then enforce reviewed proof in deterministic CI.

Palabras clave
tappcliiosandroidsimulatormcpmcp-serverxcuiteste2etestingqaplaywrightrelease-contractsrelease-gateagentclaudecursorcopilotautomationmobile
Alternativas
Comparando superficies de herramientas…

Árbol de dependencias

Lo que un análisis de Forge resolvió a partir de los metadatos de npm el 2026-08-29: resolución observada, no una declaración del publicador.

60 paquetes resueltos · 2 directos · ninguno con avisos de seguridad La resolución se detiene en la profundidad 4 y en 60 paquetes.

El rastreo se detuvo en el límite de profundidad 4. Nada por debajo de ese nivel llegó a resolverse.

El rastreo se detuvo en el límite de 60 paquetes. El resto del árbol nunca se resolvió.

Hay 36 paquetes resueltos más que no se dibujan aquí (límite de visualización: 24). Toda dependencia con avisos de seguridad se dibuja aunque se supere el límite. Inventario completo (SBOM CycloneDX)

Declaradas pero no resueltas

54 dependencias declaradas nunca llegaron al árbol. Faltan en la resolución de Forge, no en el paquete.

+42 más sin listar. Los recuentos por motivo de arriba las incluyen todas.

No se siguen: peerDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.

Temas

Relacionados en browser automation & scraping