@abd3lraouf/app-store-connect-mcp

MCPcon attestation
v1.3.0io.github.abd3lraouf-studiosUnknownActualizado hace 2 dnpmGitHub

App Store Connect + StoreKit 2: 1,293 Apple operations behind 11 tools, writes confirmed.

Funciona en
ClaudeCursorCopilotGemini

Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Build con attestation
Una attestation de procedencia verificada vincula este artefacto al repositorio listado. Nadie ha reclamado todavía el listado: esto demuestra dónde se construyó el código, no quién lo respalda.
hace 2 dÚltima actualización
Necesita 1 credencial antes de poder ejecutarse
  • ASC_KEYClave de APIobligatoria

    keychain:<service> (recommended), or a path to your AuthKey .p8

Declarado por el autor en el registro oficial de MCP. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paquete
Autorio.github.abd3lraouf-studios
LicenciaUnknown
Versión1.3.0
Fuentenpm+mcp-registry
Estado de confianza
A
85/100Fiable
Listado en el índice de Forge+10/10
Identidad verificada · build con attestation+20/20
Firma de publicación Ed25519+0/5
Se incluye automáticamente cuando el publicador ejecuta `forge publish`
Verificación de dominio+0/5
Publicador: aloja /.well-known/forge.json en la página del paquete con { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+5/5
Coincidencia de maintainer en npm+0/5
Publicador: añade el login de GitHub verificado a los maintainers del paquete de npm (npm owner add <login>)
Análisis CVE · limpio+30/30
Análisis estático · limpio+20/20
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIdentidad verificada
PublicadorSin verificar
FirmaSin firmar
Dominio
Procedencia✓ Verificado con Sigstore · 9f89f96
Dependencias✓ 60 resueltas+ · ninguna vulnerable
Superficie de herramientas19 herramientas · 3 privilegiadas
Análisis de seguridad✓ Limpiov1.3.0 · hace 1 d¿Qué tan bien funciona este análisis?
EvaluacionesNinguna
Indexado19 ago 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

19 herramientas · 3 privilegiadas
Extraído estáticamente del paquete publicadov1.3.0 · 1d ago

Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.

asc_pricing_getRead subscription pricing across every territory for an app, with the currency resolved and

Read subscription pricing across every territory for an app, with the currency resolved and

No se publicó ningún esquema de entrada para esta herramienta.

asc_pricing_setChange a subscription price. `preserve_current_price` is required and has no default: true keeps

Change a subscription price. `preserve_current_price` is required and has no default: true keeps

No se publicó ningún esquema de entrada para esta herramienta.

asc_preflight_versionAnswer "can this version actually be submitted?" across build state, export compliance, every

Answer "can this version actually be submitted?" across build state, export compliance, every

No se publicó ningún esquema de entrada para esta herramienta.

asc_listing_screenshotsList the screenshot sets and screenshots on a version, with each asset’s delivery state. Uses

List the screenshot sets and screenshots on a version, with each asset’s delivery state. Uses

No se publicó ningún esquema de entrada para esta herramienta.

asc_upload_screenshotprivilegiadaUpload a screenshot image, performing Apple’s full reserve → upload → commit sequence: reserve a

Upload a screenshot image, performing Apple’s full reserve → upload → commit sequence: reserve a

No se publicó ningún esquema de entrada para esta herramienta.

asc_analytics_reportFetch an analytics report as rows. Walks request → report → instance → every segment, downloads

Fetch an analytics report as rows. Walks request → report → instance → every segment, downloads

No se publicó ningún esquema de entrada para esta herramienta.

asc_upload_iap_screenshotprivilegiadaUpload the App Store review screenshot for an in-app purchase, performing Apple’s reserve →

Upload the App Store review screenshot for an in-app purchase, performing Apple’s reserve →

No se publicó ningún esquema de entrada para esta herramienta.

asc_availability_setTurn an app’s App Store availability on or off, territory by territory. Apple offers no bulk

Turn an app’s App Store availability on or off, territory by territory. Apple offers no bulk

No se publicó ningún esquema de entrada para esta herramienta.

release-readinessCheck whether an app version can actually be submitted: build state, export compliance, localisations, screenshots and any open submission.

Check whether an app version can actually be submitted: build state, export compliance, localisations, screenshots and any open submission.

No se publicó ningún esquema de entrada para esta herramienta.

appBundle ID, app name, or numeric Apple ID.

Bundle ID, app name, or numeric Apple ID.

No se publicó ningún esquema de entrada para esta herramienta.

pricing-auditReview subscription pricing across territories for one app, and flag anything inconsistent or missing.

Review subscription pricing across territories for one app, and flag anything inconsistent or missing.

No se publicó ningún esquema de entrada para esta herramienta.

review-triageSummarise recent customer reviews into themes and pick out the ones worth answering.

Summarise recent customer reviews into themes and pick out the ones worth answering.

No se publicó ningún esquema de entrada para esta herramienta.

daysHow far back to look. Default 14.

How far back to look. Default 14.

No se publicó ningún esquema de entrada para esta herramienta.

testflight-statusReport which builds are with which tester groups, and what is blocked.

Report which builds are with which tester groups, and what is blocked.

No se publicó ningún esquema de entrada para esta herramienta.

asc_statusVerify credentials and report what this server can reach, including the remaining rate-limit budget.

Verify credentials and report what this server can reach, including the remaining rate-limit budget.

No se publicó ningún esquema de entrada para esta herramienta.

asc_search_endpointsSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

asc_describe_endpointFull detail for one operation: every parameter, the request body schema with real field names,

Full detail for one operation: every parameter, the request body schema with real field names,

No se publicó ningún esquema de entrada para esta herramienta.

asc_callRead from Apple. Handles both APIs, path and query parameters, and pagination.

Read from Apple. Handles both APIs, path and query parameters, and pagination.

No se publicó ningún esquema de entrada para esta herramienta.

asc_writeprivilegiadaChange something in App Store Connect: create, update or delete.

Change something in App Store Connect: create, update or delete.

No se publicó ningún esquema de entrada para esta herramienta.

18 de 19 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

App Store Connect + StoreKit 2: 1,293 Apple operations behind 11 tools, writes confirmed.

Palabras clave
mcp
Alternativas
Comparando superficies de herramientas…

Árbol de dependencias

Lo que un análisis de Forge resolvió a partir de los metadatos de npm el 2026-09-01: resolución observada, no una declaración del publicador.

60 paquetes resueltos · 4 directos · ninguno con avisos de seguridad La resolución se detiene en la profundidad 4 y en 60 paquetes.

El rastreo se detuvo en el límite de 60 paquetes. El resto del árbol nunca se resolvió.

Hay 36 paquetes resueltos más que no se dibujan aquí (límite de visualización: 24). Toda dependencia con avisos de seguridad se dibuja aunque se supere el límite. Inventario completo (SBOM CycloneDX)

Declaradas pero no resueltas

107 dependencias declaradas nunca llegaron al árbol. Faltan en la resolución de Forge, no en el paquete.

+95 más sin listar. Los recuentos por motivo de arriba las incluyen todas.

No se siguen: peerDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.